CVE-2026-26221
Hyland OnBase Timer Service RCE não autenticado via .NET Remoting
- Publicado
- 13 de fev. de 2026
- Atualizado
- 25 de mai. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 65,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Hyland OnBase contém uma exposição não autenticada de .NET Remoting no OnBase Workflow Timer Service (Hyland.Core.Workflow.NTService.exe). Um atacante que consiga alcançar o serviço pode enviar solicitações .NET Remoting manipuladas para endpoints de canal HTTP padrão na porta TCP/8900 (por exemplo, TimerServiceAPI.rem e TimerServiceEvents.rem para Workflow) para acionar a desserialização insegura de objetos, permitindo leitura/gravação arbitrária de arquivos. Ao gravar conteúdo controlado pelo atacante em locais acessíveis pela web ou encadeando com outros recursos do OnBase, isso pode levar à execução remota de código. A mesma primitiva pode ser abusada ao fornecer um caminho UNC para coagir autenticação NTLM de saída (coerção SMB) para um host controlado pelo atacante.
Fontes
1Prova de conceito de exploit para execução remota de código não autenticada no Hyland OnBase Timer Service por meio de desserialização BinaryFormatter do .NET Remoting, alcançando privilégios de SYSTEM.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.