漏洞描述
泛微 e-cology OA是一个集企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理等功能于一体的协同业务平台。泛微OA E-Cology 存在XXE漏洞。
漏洞危害
攻击者可以利用该漏洞读取文件,列目录或者结合其他漏洞例如SSRF提升危害
修复方法
官方已发布安全补丁,请升级至10.58.1或之后的补丁版本
https://www.weaver.com.cn/cs/securityDownload.asp
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2023-07-12
漏洞信息更新
2025-02-10