CVE-2020-24572
È stato scoperto un problema in includes/webconsole.php in RaspAP 2.5. Con accesso autenticato, un attaccante può utilizzare una console web configurata in...
- Pubblicato
- 24 ago 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in includes/webconsole.php in RaspAP 2.5. Con accesso autenticato, un attaccante può utilizzare una console web configurata in modo errato (e virtualmente senza restrizioni) per attaccare il sistema operativo sottostante (Raspberry Pi) che esegue questo software ed eseguire comandi sul sistema (inclusi quelli per il caricamento di file e l'esecuzione di codice).
Fonti
2Exploit proof-of-concept per CVE-2020-24572 che mira alla console web configurata in modo errato di RaspAP per eseguire comandi OS arbitrari e caricare file con accesso autenticato.
Proof-of-concept exploit per CVE-2020-24572 che prende di mira l'esecuzione remota di comandi autenticati tramite una console web configurata in modo errato in RaspAP 2.5.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.