Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hyland OnBase (CVE-2025-34153)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
13/08/2025
Última modificación:
04/11/2025

Descripción

Las versiones de Hyland OnBase anteriores a la 17.0.2.87 (otras versiones podrían verse afectadas) son vulnerables a la ejecución remota de código no autenticado mediante una deserialización insegura en el canal TCP de .NET Remoting. El servicio registra un receptor en el puerto 6031 con el endpoint URI TimerServer, implementado en Hyland.Core.Timers.dll. Este endpoint deserializa la entrada no confiable mediante .NET BinaryFormatter, lo que permite a los atacantes ejecutar código arbitrario en el contexto de NT AUTHORITY\SYSTEM.