站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于泛微E-Cology存在SQL注入漏洞的风险预警提示
2023-07-03 16:14   审核人:

【漏洞描述】

近日,监测到泛微E-Cology存在SQL注入漏洞,目前技术细节及PoC未公开。攻击者可以利用该漏洞获取数据库中的敏感信息。该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。

泛微E-Cology是一套集成了文档管理、流程管理、知识管理、协同办公等功能的企业级软件平台。该平台可以帮助企业实现信息化管理、流程优化和团队协作,提高工作效率和管理水平。

严重等级:高危

【影响范围】

受影响版本:

<10.58.0

不受影响版本:

>=10.58.0

【修复建议】

官方已发布修复方案,受影响的用户建议及时下载补丁包进行漏洞修复。

关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号