欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2025年4月关于泛微 E-cology 前台未授权远程代码执行漏洞安全通告

时间:2025-04-23   来源:    阅读:次

2025 年 4 月 23 日,信息中心收到一则泛微 E-cology 组件存在代码执行漏洞的信息,漏洞威胁等级:高危。

一、 漏洞描述

泛微 E-cology 前台存在可控的注入点,未授权的攻击者可以通过SQL 注入将恶意代码写入数据库,并利用 Ole 组件导出为 Webshell,执行任意代码导致服务器失陷。

二、 影响范围

目前受影响的泛微 E-cology 版本:

E-cology < 10.74

三、 解决方案

官方已发布修复补丁修复该漏洞,建议受影响用户尽快更新泛微E-cology 到 v10.74 版本。

下载链接:https://www.weaver.com.cn/cs/securityDownload.html?src=cn

信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

                                  2025年4月23日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。