2025 年 4 月 23 日,信息中心收到一则泛微 E-cology 组件存在代码执行漏洞的信息,漏洞威胁等级:高危。
一、 漏洞描述
泛微 E-cology 前台存在可控的注入点,未授权的攻击者可以通过SQL 注入将恶意代码写入数据库,并利用 Ole 组件导出为 Webshell,执行任意代码导致服务器失陷。
二、 影响范围
目前受影响的泛微 E-cology 版本:
E-cology < 10.74
三、 解决方案
官方已发布修复补丁修复该漏洞,建议受影响用户尽快更新泛微E-cology 到 v10.74 版本。
下载链接:https://www.weaver.com.cn/cs/securityDownload.html?src=cn
信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2025年4月23日