Vulnerabilidad en Canias ERP de Industrial Application Software IAS (CVE-2026-8215)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/05/2026
Última modificación:
24/07/2026
Descripción
Se determinó una vulnerabilidad en el software de aplicación industrial IAS Canias ERP 8.03. Esta vulnerabilidad afecta a la función iasRequestFileEvent del componente Interfaz RMI. Esta manipulación del argumento m_strSourceFileName provoca un salto de ruta. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Se contactó con el proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



