2023年2月23日,我中心收到一则泛微e-cology9组件存在SQL注入漏洞的信息,漏洞威胁等级:高危。
该漏洞是由于泛微e-cology9未验证用户输入的合法性,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行SQL注入攻击,最终造成数据库敏感信息泄露等。
影响范围:
目前受影响的泛微e-cology9版本:
泛微e-cology9 ≤ 10.55
官方解决方案:
当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下:
https://www.weaver.com.cn/cs/securityDownload.asp#
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2023年2月24日