泛微e-cology OA系统存在远程代码执行漏洞,攻击者可利用BeanShell组件未授权访问接口执行任意命令。该漏洞于2019年9月19日被公开,安全补丁已发布,建议用户及时更新防护。
泛微e-cology OA系统WorkflowCenterTreeData接口存在SQL注入漏洞,影响所有使用Oracle数据库的版本,威胁等级为高危。漏洞源于内置SQL语句拼接不严,攻击者可利用此漏洞进行注入攻击。建议用户及时修复,并注意免责声明。
绿盟科技CERT监测发现泛微e-cology前台存在任意用户登录漏洞,已发布安全补丁修复漏洞。受影响版本为e-cology9补丁版本 < 10.57。请尽快升级版本进行防护。
完成下面两步后,将自动完成登录并继续当前操作。