漏洞描述由于泛微E-Cology9 weaver.formmode.servelt.QRcodeBuildAction接口未对用户传入的数据进行严格的校验和过滤,导致攻击者利用多层编码的...
【漏洞复现】某微E-Cology9 WorkPlanService 前台SQL注入漏洞(XVE-2024-18112)
0x01 产品简介某微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。0x02 漏洞概述该漏洞是由于某微e-cology未对用户的输入进行有效的...
某微 E-Cology9 前台SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某微E-Cology9 OA协同商务系统是一款...
泛微E-cology9 browserjsp SQL注入漏洞复现 [附POC]
关注本公众号 ,长期推送漏洞文章 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与...
【漏洞通告】泛微E-Cology9 任意文件写入漏洞
0x01 漏洞信息漏洞名称:泛微E-Cology9 任意文件写入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年05月15日0x02 漏洞描述泛微E-Cology9 存在任意文件写...
泛微多个漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-164报告来源:360CERT报告作者:360CERT更新日期:2023-05-171 漏洞简述2023年05月17日,360C...
警惕!3月漏洞快报 | 泛微 e-cology9 SQL注入漏洞;MinIO信息泄露漏洞;Apache Dubbo反序列化漏洞
近日,梆梆安全专家整理发布3月安全漏洞报告,主要涉及以下产品/组件:GitLab、泛微 e-cology9、PHP 、Apache HTTP Server、Jenkins、Fortinet ...
CNVD-2023-12632泛微e-cology9 未授权SQL注入漏洞复现
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责-----------------------------------...
泛微e-cology9 SQL注入漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2023-022401报告来源:360CERT报告作者:360CERT更新日期:2023-02-241 漏洞简述2023年02月24日,360CE...
泛微e-cology9 SQL注入漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目...