漏洞描述
泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。
2025年10月,长亭安全应急响应中心监测到泛微e-cology修复了多处SQL注入漏洞。经分析,攻击者可利用此漏洞获取服务器敏感信息,如结合其他后台漏洞可能导致代码执行,最终造成服务器沦陷,建议受影响的用户尽快修复漏洞。
漏洞危害
SQL注入漏洞可能导致包括但不限于以下几种危害:
修复方法
官方已发布安全补丁,下载地址:
https://www.weaver.com.cn/cs/securityDownload.html?src=cn
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-10-30
漏洞信息更新
2025-10-30