
Проблема была обнаружена в includes/webconsole.php в RaspAP 2.5. При наличии аутентифицированного доступа злоумышленник может использовать неправильно сконфигурированную (и практически неограниченную) веб-консоль для атаки на базовую ОС, на которой работает данное ПО, и выполнять команды в системе, включая загрузку файлов и выполнение кода.