近日,新华三攻防实验室威胁预警团队监测到泛微e-cology9 SQL注入漏洞相关信息,攻击者利用该漏洞可获取数据库敏感信息。 1.2漏洞详情 泛微e-cology9中存在SQL注入漏洞,未经身份验证的恶意攻击者成功利用此漏洞可获取数据库敏感信息,进一步利用可获取目标系统的控制权限。 2.影响范围 泛微e-cology9 <= 10.55 3.严重等级...
泛微e-cology9存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 影响版本 泛微e-cology V9<10.56 漏洞复现 fofa语法:app="泛微-协同商务系统" 登录页面: POC: POST /mobile/%20/plugin/browser.jsp HTTP/1.1Host: User-Agent: Mozilla/5.0(Windows NT10.0; Win64; x64; rv:109.0) Gecko/20100101Fire...
漏洞概述 近日,绿盟科技 CERT 监测发现泛微官方发布安全补丁,修复了一个 SQL 注入漏洞.由 于泛微 e-cology9 中对用户输入的数据验证存在缺陷,未经身份验证的攻击者通过构造特制数 据包,最终可获取数据库中的敏感信息,请受影响的用户尽快采取措施进行防护. 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户,...
近日,沈阳网络安全协会信息通报机制合作单位新华三集团(H3C)提醒,新华三攻防实验室威胁预警团队监测到泛微e-cology9 SQL注入漏洞相关信息,攻击者利用该漏洞可获取数据库敏感信息。该漏洞目前影响范围广,利用难度低,综合评分9.8,威胁程度为高危。现提醒用户及时更新相关补丁。...
2024年7月16日,网上更新披露了一个泛微e-cology9 WorkflowServiceXml SQL注入漏洞(QVD-2024-26136),泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台,请各位用户尽快安装漏洞补丁。
【漏洞通告】泛微e-cology9 SQL注入漏洞 0x00 漏洞概述 0x01 漏洞详情 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台。 近日,泛微e-cology9协同办公系统版本<=10.55被披露存在SQL注入...
近日,发现泛微e-cology9 SQL注入漏洞,漏洞等级:严重,漏洞评分:9.8。 泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。
一、漏洞概述 近日,绿盟科技CERT监测发现国内安全厂商公开披露了一个泛微Ecology OA SQL注入漏洞。由于Ecology OA对用户输入内容的验证存在缺陷。未经身份验证的远程攻击者通过向目标系统发送特制的字符串,最终可实现获取目标数据库中的敏感信息。请受影响的用户尽快采取措施进防护。
e-cology 9是一套企业大型协同管理平台。 上海泛微网络科技股份有限公司e-cology 9存在SQL注入漏洞,攻击者可利用该漏洞执行任意SQL语句获取敏感信息,进一步利用可在目标服务器上执行任意代码,获取目标服务器的控制权限。 漏洞公示 在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳...
近日,奇安信CERT监测到厂商发布安全补丁更新,修复泛微E-Cology SQL注入漏洞(QVD-2023-15672)在内的多个漏洞。远程未授权攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限等。鉴于此漏洞影响范围较大,建议天守客户尽快做好自查及防护。