A vulnerability was identified in Industrial Application Software IAS Canias ERP 8.03. This impacts an unknown function of the component Login RMI Interface. The manipulation of the argument clientVersion leads to improper authentication. It is possible to initiate the attack remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8244 is an authentication bypass vulnerability in IAS Canias ERP 8.03's Login RMI Interface that allows remote attackers to manipulate the clientVersion argument to bypass authentication. The vulnerability has a CVSS score of 5.3 (medium severity) and publicly available exploits exist.
تؤثر هذه الثغرة على مكون واجهة RMI لتسجيل الدخول في نظام IAS Canias ERP الإصدار 8.03، حيث يمكن للمهاجمين البعيدين التلاعب بمعامل clientVersion لتجاوز آليات المصادقة. تتوفر أدوات استغلال عامة للثغرة ولم يستجب البائع لطلبات الإفصاح المسؤول.
A medium-severity authentication bypass flaw exists in IAS Canias ERP 8.03 affecting the Login RMI Interface component through clientVersion parameter manipulation. Remote attackers can exploit this publicly disclosed vulnerability to circumvent authentication mechanisms without vendor remediation.
Immediately upgrade IAS Canias ERP to a patched version beyond 8.03 if available; implement network segmentation to restrict RMI interface access to trusted networks only; deploy Web Application Firewall (WAF) rules to monitor and block suspicious clientVersion parameter values; enforce strong authentication mechanisms and multi-factor authentication (MFA) for ERP access; monitor logs for authentication anomalies and implement intrusion detection systems (IDS) to detect exploitation attempts.
قم بترقية IAS Canias ERP إلى إصدار مصحح فوراً إن توفر؛ طبق تقسيم الشبكة لتقييد الوصول إلى واجهة RMI للشبكات الموثوقة فقط؛ استخدم جدران الحماية لمراقبة وحجب قيم معاملات clientVersion المريبة؛ فرض آليات مصادقة قوية والمصادقة متعددة العوامل؛ راقب السجلات للكشف عن شذوذ المصادقة وطبق أنظمة كشف التسلل.