漏洞概述 漏洞名称: CaniasRCEChain.java 漏洞类型: 远程代码执行(RCE) 漏洞描述: 该漏洞允许攻击者在未认证的情况下通过工业应用软件的特定接口执行任意命令。 影响范围 受影响产品: Industrial Application Software CaniasERP 8.03 接口: Java RMI - IasServerRemoteInterface.doAction() 默认端口: 27499 发现日期: 2025年4月 研究人员: Bilal Gunes (@bilal) - HawkTrace 修复方案 构建命令: 下载CaniasERP客户端JAR文件: 其他资源: POC代码