Vulnerabilidad en GeoVision GV-ASWeb (CVE-2025-26264)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/02/2025
Última modificación:
19/03/2025
Descripción
GeoVision GV-ASWeb con la versión 6.1.2.0 o anterior contiene una vulnerabilidad de ejecución remota de código (RCE) en su función de configuración de notificaciones. Un atacante autenticado con privilegios de "Configuración del sistema" en ASWeb puede aprovechar esta falla para ejecutar comandos arbitrarios en el servidor, lo que provocaría un compromiso total del sistema.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA