CVE-2020-24572
RaspAP 2.5 के includes/webconsole.php में एक समस्या पाई गई। प्रमाणित पहुंच के साथ, एक हमलावर इस सॉफ़्टवेयर को चलाने वाले अंतर्निहित OS (Raspberry Pi) पर हमला करने के लिए एक गलत कॉन्फ़िगर (और लगभग...
- प्रकाशित
- 24 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RaspAP 2.5 के includes/webconsole.php में एक समस्या पाई गई। प्रमाणित पहुंच के साथ, एक हमलावर इस सॉफ़्टवेयर को चलाने वाले अंतर्निहित OS (Raspberry Pi) पर हमला करने के लिए एक गलत कॉन्फ़िगर (और लगभग अप्रतिबंधित) वेब कंसोल का उपयोग कर सकता है, और सिस्टम पर कमांड निष्पादित कर सकता है (फ़ाइलें अपलोड करने और कोड निष्पादन के लिए कमांड सहित)।
स्रोत
2CVE-2020-24572 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो RaspAP के गलत कॉन्फ़िगर किए गए वेब कंसोल को लक्षित करता है, प्रमाणित पहुंच के साथ मनमाने OS कमांड निष्पादित करने और फ़ाइलें अपलोड करने के लिए।
CVE-2020-24572 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, जो RaspAP 2.5 में गलत कॉन्फ़िगर किए गए वेब कंसोल के माध्यम से प्रमाणित रिमोट कमांड निष्पादन को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।