CVE-2026-26221
Servizio Timer Hyland OnBase RCE non autenticato tramite .NET Remoting
- Pubblicato
- 13 feb 2026
- Aggiornato
- 25 mag 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 65,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Hyland OnBase contiene un'esposizione non autenticata di .NET Remoting nel servizio OnBase Workflow Timer (Hyland.Core.Workflow.NTService.exe). Un attaccante che riesce a raggiungere il servizio può inviare richieste .NET Remoting appositamente predisposte agli endpoint del canale HTTP predefiniti sulla porta TCP/8900 (ad es., TimerServiceAPI.rem e TimerServiceEvents.rem per Workflow) per innescare un unmarshalling non sicuro di oggetti, consentendo la lettura/scrittura arbitraria di file. Scrivendo contenuti controllati dall'attaccante in posizioni accessibili via web o combinandoli con altre funzionalità di OnBase, ciò può portare all'esecuzione di codice remoto. La stessa primitiva può essere sfruttata fornendo un percorso UNC per forzare l'autenticazione NTLM in uscita (coercizione SMB) verso un host controllato dall'attaccante.
Fonti
1Proof-of-concept exploit per l'esecuzione remota di codice non autenticata nel servizio Timer di Hyland OnBase tramite deserializzazione BinaryFormatter di .NET Remoting, che consente di ottenere privilegi SYSTEM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.