CVE-2026-8215Industrial Application Software IAS Canias ERP 8.03版本被发现存在路径遍历安全漏洞。问题出在RMI接口组件的iasRequestFileEvent函数中,由于未能正确过滤参数m_strSourceFileName,导致攻击者能够操纵该参数实施目录遍历攻击。此漏洞允许远程攻击者在无需认证且无用户交互的情况下,读取系统上的敏感文件,造成信息泄露风险,且厂商目前尚未提供修复方案。
该漏洞位于Canias ERP系统的RMI(远程方法调用)服务接口中,具体涉及组件内部的iasRequestFileEvent函数。该函数旨在处理文件事件请求,但其实现存在严重的安全缺陷。漏洞的核心原因在于对用户输入参数m_strSourceFileName缺乏有效的验证机制。攻击者可以通过网络向目标服务器开放的RMI端口发送特制的恶意请求。在构造请求时,攻击者可以在m_strSourceFileName字段中嵌入目录遍历序列(例如“../”或绝对路径)。由于应用程序未对该参数进行清洗或规范化,后端逻辑会直接将其用于文件操作,导致攻击者能够绕过预期的目录限制,读取服务器上任意位置的敏感文件。鉴于该服务通常暴露在网络上且无需身份验证,这使得漏洞利用变得十分容易且隐蔽。