泛微e-cology9 WorkflowServiceXml SQL注入漏洞分析 一、漏洞确认 泛微e-cology9的WorkflowServiceXml组件确实存在SQL注入漏洞。该漏洞允许未经身份认证的攻击者通过发送恶意的SOAP请求,构造并执行任意的SQL语句,进而可能导致数据泄露、数据篡改或远程命令执行等严重后果。 二、漏洞原因及位置 漏洞产生的原因在于泛微e-cology...
复制 id:泛微e-cology9 WorkflowServiceXmlSQL注入漏洞info:name:泛微e-cology9 WorkflowServiceXmlSQL注入漏洞author:whgojpseverity:infodescription:在默认配置下,未授权攻击者可利用该漏洞执行任意SQL语句,从而造成任意命令执行http:-raw:-|POST/services/WorkflowServiceXmlHTTP/1.1Host:{{Hostname}}Content-Type:text...
1.1 漏洞背景 泛微e-cology是一款功能强大的企业大型协同管理平台,包含知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理、数据中心等模块。依托全新的设计理念,全新的管理思想,为中大型企业实现“便捷、灵活、安全、高效”的办公体验。 1.2 漏洞...
2024年7月16日,网上更新披露了一个泛微e-cology9 WorkflowServiceXml SQL注入漏洞(QVD-2024-26136),泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台,请各位用户尽快安装漏洞补丁。 漏洞风险:...
泛微e-cology9中存在SQL注入漏洞,未经身份验证的恶意攻击者成功利用此漏洞可获取数据库敏感信息,进一步利用可获取目标系统的控制权限。 2.影响范围 泛微e-cology9 <= 10.55 3.严重等级 4.处置方法 4.1官方补丁 目前官方已修复该漏洞,受影响用户可以升级更新到安全版本。官方下载链接:https://www.weaver.com.cn/cs...
泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台,并可形成一系列的通用解决方案和行业解决方案。 漏洞描述
泛微E-Cology9 是泛微网络科技股份有限公司开发的一款高效、灵活、全面的企业信息化办公系统。 泛微E-Cology9 中的 /services/WorkPlanService 接口存在SQL注入漏洞,攻击者可构造SOAP 请求进行SQL注入,窃取或修改数据库敏感信息,进一步利用可能获取目标系统权限。
一、漏洞简介 泛微E-Cology9 协同办公系统是一套基于 JSP 及 SQL Server 数据库的 OA 系统,包括知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理、数据中心等打造协同高效的企业管理环境,突破企业人、财、物、信息、流程等各种资源之间的屏障,并将集团各企业、企业各部门、各分支机构、...
近日,市委网信办技术支撑单位监测发现到泛微e-cology9 SQL注入漏洞(QVD-2023-5012), 鉴于该产品用量较多,建议尽快做好自查及防护。 1.1 漏洞描述 泛微协同管理应用平台 e-cology 是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心...
漏洞概述 近日,绿盟科技 CERT 监测发现泛微官方发布安全补丁,修复了一个 SQL 注入漏洞.由 于泛微 e-cology9 中对用户输入的数据验证存在缺陷,未经身份验证的攻击者通过构造特制数 据包,最终可获取数据库中的敏感信息,请受影响的用户尽快采取措施进行防护. 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户,...