CVE-2026-26221
خدمة المؤقت في Hyland OnBase ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها عبر .NET Remoting
- تم النشر
- 13/02/2026
- محدث
- 25/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Hyland OnBase يحتوي على تعرّض غير مصادق عليه لـ .NET Remoting في خدمة OnBase Workflow Timer Service (Hyland.Core.Workflow.NTService.exe). يمكن للمهاجم الذي يتمكن من الوصول إلى الخدمة إرسال طلبات .NET Remoting مصمّمة بعناية إلى نقاط نهاية قناة HTTP الافتراضية على TCP/8900 (مثل TimerServiceAPI.rem وTimerServiceEvents.rem الخاصة بـ Workflow) لتحفيز إلغاء تسلسل كائنات غير آمن، مما يتيح قراءة/كتابة ملفات تعسفية. من خلال كتابة محتوى يتحكم فيه المهاجم في مواقع يمكن الوصول إليها عبر الويب أو من خلال الربط مع ميزات OnBase أخرى، يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد. يمكن أيضًا إساءة استخدام نفس الآلية الأولية من خلال توفير مسار UNC لفرض مصادقة NTLM صادرة (إكراه SMB) إلى مضيف يتحكم فيه المهاجم.
المصادر
1إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في خدمة المؤقت Hyland OnBase عبر إلغاء تسلسل BinaryFormatter في .NET Remoting، مع تحقيق صلاحيات SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.