CVE-2026-26221
Hyland OnBase टाइमर सेवा अनप्रमाणित .NET रिमोटिंग RCE
- प्रकाशित
- 13 फ़र॰ 2026
- अद्यतन
- 25 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Hyland OnBase में असुरक्षित .NET Remoting एक्सपोज़र Hyland OnBase में OnBase Workflow Timer Service (Hyland.Core.Workflow.NTService.exe) के माध्यम से एक बिना प्रमाणीकरण वाला .NET Remoting एक्सपोज़र मौजूद है। जो हमलावर इस सेवा तक पहुँच सकता है, वह TCP/8900 पर डिफ़ॉल्ट HTTP चैनल एंडपॉइंट्स (जैसे, Workflow के लिए TimerServiceAPI.rem और TimerServiceEvents.rem) पर क्राफ्टेड .NET Remoting अनुरोध भेज सकता है, जिससे असुरक्षित ऑब्जेक्ट अनमार्शलिंग ट्रिगर होती है और मनमाना फ़ाइल रीड/राइट संभव हो जाता है। हमलावर-नियंत्रित सामग्री को वेब-सुलभ स्थानों पर लिखकर या OnBase की अन्य सुविधाओं के साथ श्रृंखलाबद्ध करके, यह रिमोट कोड निष्पादन (RCE) का कारण बन सकता है। इसी प्रिमिटिव का दुरुपयोग UNC पथ प्रदान करके हमलावर-नियंत्रित होस्ट की ओर आउटबाउंड NTLM प्रमाणीकरण (SMB कोएर्शन) को मजबूर करने के लिए भी किया जा सकता है।
स्रोत
1Hyland OnBase Timer Service में .NET Remoting BinaryFormatter deserialization के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए proof-of-concept शोषण, जो SYSTEM विशेषाधिकार प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।