CVE-2026-7841
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
06/05/2026
Última modificación:
06/05/2026
Descripción
*** Pendiente de traducción *** A remote code execution vulnerability<br />
exists in Notification Settings on GeoVision GV-ASWeb 6.2.0. An authenticated<br />
user with System Setting permissions can execute arbitrary commands on the<br />
server by sending a crafted HTTP POST request to the ASWebCommon.srf backend<br />
endpoint to bypass the frontend restrictions.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



