A security flaw has been discovered in Industrial Application Software IAS Canias ERP 8.03. Impacted is the function Runtime.getRuntime.exec of the component RMI Interface. Performing a manipulation of the argument troiaCode results in os command injection. The attack may be initiated remotely. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8217 is an OS command injection vulnerability in IAS Canias ERP 8.03's RMI Interface that allows remote attackers to execute arbitrary commands by manipulating the troiaCode argument. The vulnerability has a CVSS score of 6.3 and public exploits are available.
يؤثر هذا الثغرة على برنامج IAS Canias ERP الإصدار 8.03 حيث يمكن للمهاجمين البعيدين تنفيذ أوامر نظام التشغيل التعسفية عبر معالجة معاملات troiaCode في مكون واجهة RMI. تم إطلاق استغلالات عامة للثغرة ولم يستجب البائع لمحاولات الإفصاح المبكرة.
A command injection flaw exists in IAS Canias ERP 8.03 affecting the RMI Interface component, enabling remote code execution through troiaCode parameter manipulation. Public exploits are available and the vendor has not responded to disclosure attempts.
Immediately upgrade IAS Canias ERP to a patched version beyond 8.03. Implement network segmentation to restrict RMI Interface access to trusted networks only. Deploy Web Application Firewall (WAF) rules to filter malicious troiaCode parameters. Monitor RMI Interface logs for suspicious activity and command execution patterns. Apply principle of least privilege to application service accounts.
قم بترقية IAS Canias ERP إلى إصدار مصحح فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى واجهة RMI للشبكات الموثوقة فقط. نشر قواعد جدار حماية تطبيقات الويب لتصفية معاملات troiaCode الضارة. راقب سجلات واجهة RMI للنشاط المريب وأنماط تنفيذ الأوامر. طبق مبدأ أقل صلاحية على حسابات خدمة التطبيق.