filedownloadforoutdoc专题

【高危】泛微E-Cology FileDownloadForOutDoc 模块 SQL注入漏洞

漏洞描述  泛微协同管理应用平台(e-cology)是一套企业大型协同管理平台。 10.58.0 及之前版本中,未经身份验证的攻击者可通过sql注入获取目标系统数据库中的任意数据,进而获取系统权限。该漏洞Poc已公开,建议尽快更新补丁:hxxps://www.weaver.com.cn/cs/securityDownload.asp#。 漏洞名称泛微E-Cology FileDownloa