1. 通知公告

      關于泛微E-Cology9任意用戶登錄漏洞的預警通報
      發布日期:2023-05-23 10:31 瀏覽量:

      泛微E-Cology9任意用戶登錄漏洞,漏洞編號:CVE-2023-27524,漏洞威脅等級:高危。

      該漏洞是由于泛微E-Cology9存在一個信息泄露接口,攻擊者在未授權的情況下,可利用該接口獲取系統已注冊的用戶。此外,由于泛微E-Cology9使用了不安全的算法設計,攻擊者可以利用獲取到的用戶名構造惡意數據,模擬任意用戶登錄后臺。

      泛微E-Cology9系統是一套基于JSP及SQL Server數據庫的OA系統,廣泛應用于各個行業。

      (一)漏洞影響范圍:

      泛微E-Cology9<10.57.1

      (二)漏洞修復建議:

      官方解決方案:

      當前官方已發布受影響版本的對應補丁,建議受影響的用戶及時更新官方的安全補丁。鏈接如下:

      https://www.weaver.com.cn/cs/securityDownload.asp


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲欧美日韩国产专区一区 | 一本精品日韩中文字幕在线 | 最新理论片在线观看免费 | 亚洲精品中字在线 | 一区二区不卡不卡高清在线 | 亚洲欧美久久精品电影 |