
Эксплойт-концепт для CVE-2020-24572, нацеленный на аутентифицированное удаленное выполнение команд через неправильно настроенную веб-консоль в RaspAP 2.5.
Проблема была обнаружена в includes/webconsole.php в RaspAP 2.5. При наличии аутентифицированного доступа злоумышленник может использовать неправильно сконфигурированную (и практически неограниченную) веб-консоль для атаки на базовую ОС, на которой работает данное ПО, и выполнять команды в системе, включая загрузку файлов и выполнение кода.