欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2023年2月关于泛微E-cology9 SQL注入漏洞公告

时间:2023-02-24   来源:    阅读:次

2023年2月23日,我中心收到一则泛微e-cology9组件存在SQL注入漏洞的信息,漏洞威胁等级:高危。

该漏洞是由于泛微e-cology9未验证用户输入的合法性,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行SQL注入攻击,最终造成数据库敏感信息泄露等。

影响范围:

目前受影响的泛微e-cology9版本:

泛微e-cology9 ≤ 10.55

官方解决方案:

当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下:

https://www.weaver.com.cn/cs/securityDownload.asp#

信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2023年2月24日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。