亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網站管理員

【已復現(xiàn)】泛微OA E-cology9存在SQL注入漏洞

admin
2025年7月17日 23:29 本文熱度 1446

漏洞概述

漏洞名稱

泛微E-cology9存在SQL注入漏洞

安恒CERT評級

2級

CVSS3.1評分

8.6(安恒自評)

CVE編號

未分配


CNVD編號

未分配

CNNVD編號

未分配

安恒CERT編號

WM-202507-000054

POC情況

已發(fā)現(xiàn)

EXP情況

已發(fā)現(xiàn)

在野利用

未發(fā)現(xiàn)

研究情況

已復現(xiàn)

危害描述


該漏洞由于E-cology9部分功能接口參數(shù)可控且通過一定構造可實現(xiàn)惡意SQL語句拼接,導致SQL注入漏洞產生,結合其相關后利用攻擊者可實現(xiàn)遠程代碼執(zhí)行。


該產品主要使用客戶行業(yè)分布廣泛,漏洞危害性高,建議客戶盡快做好自查及防護。

安恒研究院衛(wèi)兵實驗室已復現(xiàn)此漏洞。


漏洞信息

泛微E-cology9是一款企業(yè)級協(xié)同辦公(OA)平臺,核心定位是智能化、全程數(shù)字化的組織管理。

漏洞描述

漏洞危害等級:高危

漏洞類型:SQL注入

影響范圍

影響版本:

泛微E-cology9 補丁版本 < v10.76

安全版本:

泛微E-cology9 補丁版本 >= v10.76

CVSS向量

訪問途徑(AV):網絡

攻擊復雜度(AC):低

所需權限(PR):無

用戶交互(UI):無

影響范圍 (S):不變

機密性影響 (C):高

完整性影響 (l):低

可用性影響 (A):低

修復方案

官方修復方案:

官方尚未發(fā)布修復方案,受影響的用戶建議及時關注最新版本發(fā)布

https://www.weaver.com.cn/cs/securityDownload.html#


參考資料


https://www.weaver.com.cn/cs/securityDownload.html#

技術支持

如有漏洞相關需求支持請聯(lián)系400-6059-110獲取相關能力支撐。


閱讀原文:原文鏈接


該文章在 2025/7/18 10:56:17 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業(yè)務管理,結合碼頭的業(yè)務特點,圍繞調度、堆場作業(yè)而開發(fā)的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved