亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

泛微E-Cology SQL注入漏洞安全風險通告

漏洞概述
漏洞名稱 泛微E-Cology SQL注入漏洞
漏洞編號 QVD-2023-15672
公開時間 2023-07-07 影響對象數量級 萬級
奇安信評級 高危 CVSS 3.1分數 8.6
威脅類型 代碼執行,信息泄露 利用可能性
POC狀態 未公開 在野利用狀態 未發現
EXP狀態 未公開 技術細節狀態 未公開
危害描述:遠程未授權攻擊者可利用此漏洞獲取敏感信息,進一步利用可能獲取目標系統權限等。

(注:奇安信CERT的漏洞深度分析報告包含此漏洞的POC及技術細節,訂閱方式見文末。)

01?漏洞詳情

影響組件

泛微協同管理應用平臺e-cology是一套兼具企業信息門戶、知識文檔管理、工作流程管理、人力資源管理、客戶關系管理、項目管理、財務管理、資產管理、供應鏈管理、數據中心功能的企業大型協同管理平臺。

漏洞描述

近日,奇安信CERT監測到廠商發布安全補丁更新,修復泛微E-Cology SQL注入漏洞(QVD-2023-15672)在內的多個漏洞。遠程未授權攻擊者可利用此漏洞獲取敏感信息,進一步利用可能獲取目標系統權限等。鑒于此漏洞影響范圍較大,建議客戶盡快做好自查及防護。

02?影響范圍

影響版本

Ecology 9.x 補丁版本 < 10.58.0

Ecology 8.x 補丁版本 < 10.58.0

其他受影響組件

03?復現情況

目前,奇安信CERT已成功復現此漏洞

04?處置建議

安全更新

目前官方已發布安全補丁,建議受影響用戶盡快升級至10.58及以上版本

https://www.weaver.com.cn/cs/securityDownload.asp#

Snort檢測方案

Snort是一個開源的入侵檢測系統,使用規則來檢測網絡流量中的惡意行為。用戶可參考以下Snort檢測規則,進行檢測:

alert tcp any any -> any any (msg:”Weaver E-Cology SQLi”; content:”weaver\\.file\\.FileDownloadForOutDoc”; http_uri; content:”isFromOutImg=1″; content:”fileid=”; pcre:”/\\bselect\\b/i”; classtype:web-application-attack; sid:1000002; rev:1;)

05?參考資料

[1]https://www.weaver.com.cn/cs/securityDownload.asp

來源:奇安信 CERT

上一篇:14款AI檢測軟件均不靠譜?手動微調ChatGPT內容便可輕易蒙混過關

下一篇:隱私計算在英國醫療中的應用現狀和挑戰