← volver
CVE-2025-26264

CVE-2025-26264

CVSS 8.8 HIGHEPSS 18.0%CWE-94
Vexday Risk Score
46Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 8.8EPSS 18.0%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
26 feb 2025PoC pública
27 feb 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
GeoVision GV-ASWeb with the version 6.1.2.0 or less (fixed in 6.2.0), contains a Remote Code Execution (RCE) vulnerability within its Notification Settings feature. An authenticated attacker with "System Settings" privileges in ASWeb can exploit this flaw to execute arbitrary commands on the server, leading to a full system compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →