CVE-2025-26264
46Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 23%
da publicação à arma0 dias
Publicada no NVD27 de fev.
1ª PoC26 de fev.
probabilidade de exploração
23%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
GeoVision GV-ASWeb with the version 6.1.2.0 or less (fixed in 6.2.0), contains a Remote Code Execution (RCE) vulnerability within its Notification Settings feature. An authenticated attacker with "System Settings" privileges in ASWeb can exploit this flaw to execute arbitrary commands on the server, leading to a full system compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/52424não verificadogithubgithub.com/DRAGOWN/CVE-2025-26264★ 7⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.