PT-2026-7997 · Hyland · Onbase

·

CVE-2026-26221

·

Publicado

2026-02-13

·

Atualizado

2026-02-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hyland OnBase (versões afetadas não especificadas)
Descrição O software apresenta uma exposição de .NET Remoting não autenticada no OnBase Workflow Timer Service (Hyland.Core.Workflow.NTService.exe) e no Workview Timer Service. Um atacante que alcance o serviço pode enviar solicitações de .NET Remoting elaboradas para os endpoints padrão do canal HTTP na porta TCP/8900, como /TimerServiceAPI.rem e /TimerServiceEvents.rem para o Workflow, acionando a desserialização insegura de objetos. Isso permite operações arbitrárias de leitura e escrita de arquivos. Escrever conteúdo controlado pelo atacante em locais acessíveis pela web ou encadear com outras funcionalidades do OnBase pode levar à execução remota de código. Fornecer um caminho UNC pode forçar a autenticação NTLM de saída (coerção SMB) para um host controlado pelo atacante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26221

Produtos afetados

Onbase