
Eine Schwachstelle wurde in includes/webconsole.php in RaspAP 2.5 entdeckt. Mit authentifiziertem Zugriff kann ein Angreifer eine fehlkonfigurierte (und praktisch uneingeschränkte) Webkonsole nutzen, um das zugrunde liegende Betriebssystem, auf dem diese Software läuft, anzugreifen und Befehle auf dem System auszuführen, einschließlich solcher zum Hochladen von Dateien und zur Ausführung von Code.