
CVE-2020-24572 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, जो RaspAP 2.5 में गलत कॉन्फ़िगर किए गए वेब कंसोल के माध्यम से प्रमाणित रिमोट कमांड निष्पादन को लक्षित करता है।
RaspAP 2.5 के includes/webconsole.php में एक समस्या पाई गई। प्रमाणित पहुंच के साथ, एक हमलावर इस सॉफ़्टवेयर को चलाने वाले अंतर्निहित OS पर हमला करने के लिए एक गलत कॉन्फ़िगर (और वस्तुतः अप्रतिबंधित) वेब कंसोल का उपयोग कर सकता है, और फ़ाइलों को अपलोड करने और कोड निष्पादन सहित सिस्टम पर कमांड निष्पादित कर सकता है।