A vulnerability was determined in Industrial Application Software IAS Canias ERP 8.03. This vulnerability affects the function iasRequestFileEvent of the component RMI Interface. This manipulation of the argument m_strSourceFileName causes path traversal. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8215 is a path traversal vulnerability in IAS Canias ERP 8.03 affecting the RMI Interface component, allowing remote attackers to manipulate file paths through the m_strSourceFileName argument. The vulnerability has been publicly disclosed with no vendor response, posing a medium-level risk to organizations using this ERP system.
ثغرة المسار المتقاطع في نظام IAS Canias ERP 8.03 تسمح للمهاجمين البعيدين بالوصول إلى الملفات غير المصرح بها من خلال معالجة معامل m_strSourceFileName في واجهة RMI. تم الكشف عن هذه الثغرة علناً ولم يستجب البائع لأي إجراء إصلاحي.
This path traversal vulnerability in IAS Canias ERP 8.03 allows remote attackers to access unauthorized files by manipulating the m_strSourceFileName parameter in the RMI Interface. The lack of vendor response and public disclosure increase the risk for affected Saudi organizations.
Immediately upgrade IAS Canias ERP to a patched version if available; implement network segmentation to restrict RMI Interface access; apply input validation and sanitization for file path parameters; monitor and log all RMI Interface requests; consider disabling RMI Interface if not required; implement Web Application Firewall (WAF) rules to detect path traversal attempts.
قم بترقية نظام IAS Canias ERP إلى نسخة معدلة فوراً إن توفرت؛ طبق تقسيم الشبكة لتقييد الوصول إلى واجهة RMI؛ طبق التحقق من صحة المدخلات وتنظيفها لمعاملات مسارات الملفات؛ راقب وسجل جميع طلبات واجهة RMI؛ فكر في تعطيل واجهة RMI إذا لم تكن مطلوبة؛ طبق قواعد جدار الحماية لتطبيقات الويب للكشف عن محاولات المسار المتقاطع.