CVE-2025-26264
GeoVision GV-ASWeb, con versione 6.1.2.0 o precedenti (corretta nella 6.2.0), contiene una vulnerabilità di Remote Code Execution (RCE) nella funzionalità...
- Pubblicato
- 27 feb 2025
- Aggiornato
- 19 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GeoVision GV-ASWeb, con versione 6.1.2.0 o precedenti (corretta nella 6.2.0), contiene una vulnerabilità di Remote Code Execution (RCE) nella funzionalità Impostazioni di notifica. Un attaccante autenticato con privilegi "Impostazioni di sistema" in ASWeb può sfruttare questa falla per eseguire comandi arbitrari sul server, portando a un compromesso totale del sistema.
Fonti
2CVE-2025-26264 - GeoVision GV-ASWeb con versione 6.1.2.0 o inferiore, contiene una vulnerabilità di esecuzione di codice remoto (RCE) nella sua funzionalità Impostazioni di notifica. Un utente autenticato con privilegi "Impostazioni di sistema" in ASWeb può sfruttare questo difetto per eseguire comandi arbitrari sul server, portando a un compromesso completo del sistema.
Giorgi Dograshvili · windows · 26 ago 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.