CVE-2020-24572
Foi descoberto um problema em includes/webconsole.php no RaspAP 2.5. Com acesso autenticado, um atacante pode usar um console web mal configurado (e...
- Publicado
- 24 de ago. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema em includes/webconsole.php no RaspAP 2.5. Com acesso autenticado, um atacante pode usar um console web mal configurado (e praticamente irrestrito) para atacar o SO subjacente (Raspberry Pi) que executa este software, e executar comandos no sistema (incluindo comandos para upload de arquivos e execução de código).
Fontes
2Exploit de prova de conceito para CVE-2020-24572 visando o console web mal configurado do RaspAP para executar comandos arbitrários do SO e fazer upload de arquivos com acesso autenticado.
Exploit de prova de conceito para CVE-2020-24572 visando execução remota de comandos autenticada através de um console web mal configurado no RaspAP 2.5.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.