CVE-2026-8214IAS Canias ERP 8.03版本的RMI接口组件存在安全漏洞。攻击者可利用`doAction`函数对`sessionId`参数的处理缺陷,通过操纵该参数绕过身份验证机制。该漏洞可被远程利用,且已有公开PoC,厂商尚未回应。
该漏洞位于Industrial Application Software IAS Canias ERP 8.03的RMI接口中。具体问题出在`doAction`函数,该函数未能正确验证用户传入的`sessionId`参数。由于验证逻辑存在缺陷,攻击者无需提供有效的用户凭证,即可通过构造特定的`sessionId`值欺骗服务器,使其误认为请求来自已认证会话。攻击向量为网络(AV:N),无需用户交互(UI:N)且无需前置权限(PR:N)。成功利用此漏洞主要导致低级别的机密性影响(C:L),虽然未直接破坏完整性和可用性,但攻击者可借此获取敏感信息。