服务政策 售前咨询 售后服务 安全漏洞公告 常见问题解答

【安全漏洞公告】泛微e-cology9 SQL注入漏洞(CNVD-2023-12632)

发布时间:2023-04-06

来源:圣博润

一、漏洞简介

CVE ID
公开日期 2023-02-13
危害级别 高危 攻击复杂程度
POC/EXP 已公开 攻击途径 远程网络

泛微 E-Cology9 协同办公系统是一套基于 JSP 及 SQL Server 数据库的 OA 系统,包括知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理、数据中心等打造协同高效的企业管理环境,突破企业人、财、物、信息、流程等各种资源之间的屏障,并将集团各企业、企业各部门、各分支机构、以及企业与外部的供应商、分销商、客户及其他合作伙伴等整合在一个统一的平台上,使企业变成一个电子化的内外部协同工作的组织。

由于泛微e-cology9中对用户前台输入的数据未做校验,可以通过构造恶意的数据包导致SQL注入漏洞,进一步获取敏感数据

二、影响范围

泛微e-cology V9 < 10.56

三、解决措施

目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级版本至10.56及以上版本进行防护,最新版本下载链接如下:

https://www.weaver.com.cn/cs/securityDownload.asp#

四、参考链接

https://www.seebug.org/vuldb/ssvid-99655

安全产品
安全防护
安全监测与审计
工业互联网安全
工业通信网络
安全服务
安全服务简述
安全合规及咨询服务
网络安全评估保障服务
系统运行安全保障服务
安全服务案例
解决方案
工业互联网安全
工业通信
运维安全
等级保护2.0
服务支持
服务政策
售前咨询
售后服务
安全漏洞公告
常见问题解答
合作发展
合作方式
申请条件
申请流程
申请加入
关于圣博润
圣博润简介
大事记
资质荣誉
新闻动态
资源中心
诚聘英才
联系我们
合作伙伴
政府
军工
交通
金融
能源

扫码了解更多资讯

010-8213-8088

地址:北京市海淀区东冉北街9号宝蓝ㆍ金园网络安全服务产业园 A幢B3010室

邮箱:support@sbr-info.com

邮编:100044

技术支持热线:010-8213-8088、400-966-2332

网址:http://www.sbr-info.com/

QQ:1423326688

座机:010-8213-8088

返回顶部