【漏洞预警】泛微 e-cology OA SQL 注入漏洞

希望大家看完多点“在看”,喜欢的话也点个分享

漏洞描述


泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

漏洞危害

泛微 e-cology OA 系统由于对用户传入的数据过滤处理不当,导致存在SQL 注入漏洞,远程且未经过身份认证的攻击者可利用此漏洞进行 SQL 注入攻击,从而可窃取数据库敏感信息。

此漏洞同时影响 ecology 9 8 两个版本系列,使用泛微 e-cology的用户需尽快进行补丁更新升级。

影响版本

泛微 ecology 9.x 补丁版本号 <= v10.56
泛微 ecology 8.x 补丁版本号 <= v10.56

漏洞等级

高危

修复建议

目前官方已发布安全补丁进行漏洞修复,用户可通过更新升级安全补丁至 v10.57 版本进行漏洞修复:

https://www.weaver.com.cn/cs/securityDownload.html?src=cn






免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐