CVE-2025-26264
GeoVision GV-ASWeb के संस्करण 6.1.2.0 या उससे कम (6.2.0 में ठीक किया गया) में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में...
- प्रकाशित
- 27 फ़र॰ 2025
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeoVision GV-ASWeb के संस्करण 6.1.2.0 या उससे कम (6.2.0 में ठीक किया गया) में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में "System Settings" विशेषाधिकारों वाला एक प्रमाणित हमलावर इस दोष का शोषण करके सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूर्ण समझौता हो जाता है।
स्रोत
2CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में "System Settings" विशेषाधिकारों वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूर्ण समझौता हो सकता है।
Giorgi Dograshvili · windows · 26 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।