Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GeoVision GV-ASWeb (CVE-2025-26264)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/02/2025
Última modificación:
19/03/2025

Descripción

GeoVision GV-ASWeb con la versión 6.1.2.0 o anterior contiene una vulnerabilidad de ejecución remota de código (RCE) en su función de configuración de notificaciones. Un atacante autenticado con privilegios de "Configuración del sistema" en ASWeb puede aprovechar esta falla para ejecutar comandos arbitrarios en el servidor, lo que provocaría un compromiso total del sistema.