预警公告 严重
近日,安全聚实验室监测到泛微e-cology9 WorkflowServiceXml 存在SQL注入漏洞 。 在默认配置下,未授权攻击者可利用该漏洞执行任意SQL语句,从而造成任意命令执行。考虑到该漏洞的广泛影响范围,建议客户立即进行自查并采取相应防护措施。
01
漏洞描述
02
影响范围
泛微e-cology9 < 10.64.1
03
安全措施
目前厂商已发布补丁修复漏洞,建议用户尽快更新至泛微e-cology9 WorkflowServiceXml 的修复版本或更高的版本:
下载链接:
https://www.weaver.com.cn/cs/securityDownload.html
04
参考链接
1.https://www.weaver.com.cn/cs/securityDownload.html
05
技术支持
长按识别二维码,关注“安全聚”公众号,联系我们的团队技术支持。