【漏洞预警】泛微e-cology9 WorkflowServiceXml SQL注入漏洞


预警公告 严重

近日,安全聚实验室监测到泛微e-cology9 WorkflowServiceXml 存在SQL注入漏洞 。  在默认配置下,未授权攻击者可利用该漏洞执行任意SQL语句,从而造成任意命令执行。考虑到该漏洞的广泛影响范围,建议客户立即进行自查并采取相应防护措施。



01

漏洞描述

泛微e-cology9是一款全面的企业级办公协同平台,整合OA办公、协同办公、移动办公、知识管理、流程管理和项目管理等功能,提升企业的工作效率和团队协作能力。泛微e-cology9中的WorkflowServiceXml存在SQL注入漏洞,该漏洞源于泛微e-cology未对用户输入进行有效过滤,而是直接将其拼接到SQL查询语句中导致攻击者可以在未授权情况下可利用该漏洞执行任意SQL语句,可能的任意命令执行。

02

影响范围


泛微e-cology9 < 10.64.1

03

安全措施


目前厂商已发布补丁修复漏洞,建议用户尽快更新至泛微e-cology9 WorkflowServiceXml 的修复版本或更高的版本:

下载链接:
https://www.weaver.com.cn/cs/securityDownload.html

04

参考链接


1.https://www.weaver.com.cn/cs/securityDownload.html

05

技术支持


长按识别二维码,关注“安全聚”公众号,联系我们的团队技术支持。





免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐