• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 数字化疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计40265条
首页 资讯 关于泛微e-cology9 SQL注入漏洞的风险提示

关于泛微e-cology9 SQL注入漏洞的风险提示


一、背景介绍

近日,市委网信办技术支撑单位监测发现到泛微e-cology9 SQL注入漏洞(QVD-2023-5012),

鉴于该产品用量较多,建议尽快做好自查及防护。


1.1 漏洞描述

泛微协同管理应用平台 e-cology 是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

由于系统中存在SQL注入漏洞,未经身份认证的远程攻击者利用此漏洞可以获取数据库敏感信息,进一步利用可能导致系统被控。


1.2 漏洞编号

QVD-2023-5012


1.3漏洞等级

高危


二、修复建议

2.1 受影响版本

泛微e-cology9 <= 10.552.2


2.2 修复建议

目前官方已发布安全补丁,建议受影响用户尽快升级至 10.56 及以上版本。

https://www.weaver.com.cn/cs/securityDownload.asp#




海贝达科技(北京)有限公司 教育数字化知识图谱

微信公众号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3