注册
登录
专栏名称:
长亭安全应急响应中心
长亭科技专注于为企业提供网络安全解决方案。分享专业的网络安全知识,网络威胁情报。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
半月谈
·
“抢跑”教育能让孩子跑得更远吗?
·
昨天
半月谈
·
偷拍行为屡禁不止?刹住民宿偷拍歪风
·
2 天前
又有好物推荐
·
丢掉你的「打底衫」吧!秋冬流行这么穿,显瘦又时髦!
·
昨天
今天看啥
›
专栏
›
长亭安全应急响应中心
【已复现】泛微e-cology WorkflowServiceXml SQL注入漏洞
长亭安全应急响应中心
·
公众号
· · 2024-07-12 18:31
文章预览
泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。 2024年7月,泛微官方发布了新补丁,修复了一处SQL注入漏洞。经分析,攻击者无需认证即可利用该漏洞,建议受影响的客户尽快修复漏洞。 漏洞描述 Description 0 1 漏洞成因 该漏洞是由于泛微e-cology未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现 SQL 注入漏洞。 漏洞影响 攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限。 处置优先级:高 漏洞类型: SQL注入 漏洞危害等级: 高 权限认证要求: 无需权限 系统配置要求: 默认配置可利用 用户交互要求: 无需用户交互 利用成熟度: POC/EXP 未公开 批量可利用性: 可使用通用 POC/EXP,批量检测/利用 修复复杂度: 低,官方提供热修复、 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
半月谈
·
“抢跑”教育能让孩子跑得更远吗?
昨天
半月谈
·
偷拍行为屡禁不止?刹住民宿偷拍歪风
2 天前
又有好物推荐
·
丢掉你的「打底衫」吧!秋冬流行这么穿,显瘦又时髦!
昨天
人工智能产业链union
·
【半导体】中国大举购买半导体制造设备背后
4 月前
爱可可-爱生活
·
【InkSight:通过学习阅读和书写实现离线到在线手写转换的智-20241107200805
2 周前