
Un problème a été découvert dans includes/webconsole.php de RaspAP 2.5. Avec un accès authentifié, un attaquant peut utiliser une console web mal configurée (et pratiquement sans restriction) pour attaquer le système d'exploitation sous-jacent qui exécute ce logiciel, et exécuter des commandes sur le système, y compris des commandes de téléversement de fichiers et d'exécution de code.