
Proof-of-concept exploit per CVE-2020-24572 che prende di mira l'esecuzione remota di comandi autenticati tramite una console web configurata in modo errato in RaspAP 2.5.
È stato scoperto un problema in includes/webconsole.php di RaspAP 2.5. Con accesso autenticato, un attaccante può utilizzare una console web malconfigurata (e praticamente senza restrizioni) per attaccare il sistema operativo sottostante che esegue questo software, ed eseguire comandi sul sistema, inclusi quelli per il caricamento di file e l'esecuzione di codice.