CVE-2026-8244工业应用软件IAS Canias ERP 8.03版本中的登录RMI接口组件存在安全漏洞。该漏洞源于对clientVersion参数的处理逻辑存在缺陷,导致攻击者可通过操纵该参数绕过正常的身份验证机制。由于该组件暴露在网络上,未经身份验证的远程攻击者可利用此漏洞获取敏感信息。目前厂商尚未对此漏洞做出响应,且公开的利用代码已在互联网上传播,风险较大。
该漏洞位于IAS Canias ERP 8.03的登录RMI接口中。RMI(远程方法调用)接口允许客户端通过网络执行服务器上的方法。在处理登录请求时,系统接收名为`clientVersion`的参数。由于缺乏严格的参数校验和逻辑验证,攻击者可以向该接口发送特构造的数据包,修改`clientVersion`参数的值。这种操作会导致服务器端的身份验证流程被绕过或失效,使得攻击者无需提供有效的凭据即可访问受保护的资源。虽然CVSS评分显示完整性(I)和可用性(A)未受影响,但机密性(C)受影响,表明攻击者可能读取数据库中的敏感数据或系统配置信息。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),该漏洞易于自动化利用。