亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

泛微e-cology9 WorkflowServiceXml SQL注入漏洞安全風險通告

漏洞概述
漏洞名稱 泛微e-cology9 WorkflowServiceXml SQL注入漏洞
漏洞編號 QVD-2024-26136
公開時間 2024-07-10 影響量級 萬級
奇安信評級 高危 CVSS 3.1分數 9.8
威脅類型 命令執行 利用可能性
POC狀態 已公開 在野利用狀態 已發現
EXP狀態 未公開 技術細節狀態 未公開
危害描述:在默認配置下,未授權攻擊者可利用該漏洞執行任意SQL語句,從而造成任意命令執行。

01?漏洞詳情

影響組件

泛微協同管理應用平臺e-cology是一套兼具企業信息門戶、知識文檔管理、工作流程管理、人力資源管理、客戶關系管理、項目管理、財務管理、資產管理、供應鏈管理、數據中心功能的企業大型協同管理平臺。

漏洞描述

近日,奇安信CERT監測到泛微e-cology9 WorkflowServiceXml SQL注入漏洞(QVD-2024-26136)在野利用行為,在默認配置下,未授權攻擊者可利用該漏洞執行任意SQL語句,從而造成任意命令執行。目前該漏洞PoC已在互聯網上公開,鑒于該漏洞影響范圍較大,建議客戶盡快做好自查及防護。

02?影響范圍

影響版本

泛微e-cology9 < 10.64.1

其他受影響組件

03?復現情況

目前,奇安信威脅情報中心安全研究員已成功復現泛微e-cology9 WorkflowServiceXml SQL注入漏洞(QVD-2024-26136),截圖如下:

04?受影響資產情況

奇安信鷹圖資產測繪平臺數據顯示,泛微e-cology9 WorkflowServiceXml SQL注入漏洞(QVD-2024-26136)關聯的國內風險資產總數為51855個,關聯IP總數為8761個。國內風險資產分布情況如下:

05?處置建議

安全更新

目前官方已發布安全補丁,建議受影響用戶升級至最新版本:

泛微e-cology 9 >= 10.64.1

官方補丁下載地址:

https://www.weaver.com.cn/cs/securityDownload.html

06?參考資料

[1]https://www.weaver.com.cn/cs/securityDownload.html

來源:奇安信 CERT

上一篇:北京海淀警方發布三起嚴厲打擊涉網違法犯罪案例

下一篇:北約發布新版《人工智能戰略》