
Se descubrió un problema en includes/webconsole.php en RaspAP 2.5. Con acceso autenticado, un atacante puede utilizar una consola web mal configurada (y prácticamente sin restricciones) para atacar el sistema operativo subyacente que ejecuta este software, y ejecutar comandos en el sistema, incluidos los de carga de archivos y ejecución de código.