
Preuve de concept d'exploitation pour CVE-2020-24572 ciblant l'exécution de commandes à distance authentifiée via une console web mal configurée dans RaspAP 2.5.
Un problème a été découvert dans includes/webconsole.php de RaspAP 2.5. Avec un accès authentifié, un attaquant peut utiliser une console web mal configurée (et pratiquement sans restriction) pour attaquer le système d'exploitation sous-jacent qui exécute ce logiciel, et exécuter des commandes sur le système, y compris des commandes de téléversement de fichiers et d'exécution de code.