CVE-2026-8242IAS Canias ERP 8.03版本的Login RMI接口组件存在安全漏洞。该漏洞源于`doAction`函数在处理特定请求时,会产生可观察到的响应差异。攻击者无需认证即可利用此漏洞,通过网络发起远程攻击。尽管攻击复杂度较高且利用难度较大,但已公开的利用代码表明风险真实存在。漏洞可能导致敏感信息泄露,具体表现为攻击者可以通过分析响应时间或内容差异推断系统内部状态或凭证信息。目前厂商尚未对此披露做出响应,用户需警惕潜在的信息安全风险。
该漏洞位于Industrial Application Software IAS Canias ERP的Login RMI(远程方法调用)接口中,具体受影响的是`doAction`函数。RMI接口允许客户端通过网络调用服务器端的对象方法。在`doAction`函数处理用户登录或相关操作时,由于缺乏统一的错误处理机制或响应标准化,导致系统在面对不同输入(如有效用户名与无效用户名、正确密码与错误密码)时,返回的响应时间或错误消息存在统计学上的显著差异。这种“可观察的响应差异”形成了一种侧信道攻击面。攻击者可以通过发送精心构造的请求,并测量服务器的响应行为,来推断用户名是否存在或验证密码的正确性。虽然CVSS评分较低(3.7),主要是因为攻击复杂度高(AC:H),但在缺乏速率限制的环境下,攻击者可以利用这一差异逐步枚举用户凭证。由于该接口无需认证即可访问(PR:N),任何网络可达的攻击者均可尝试利用此漏洞。