泛微 E-cology WorkflowServiceXml getHendledWorkflowRequestList SQL注入漏洞

日期: 2024-04-16 | 影响软件: 泛微E-cology | POC: 否

漏洞描述

泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。 2024年7月,泛微官方发布了新补丁,修复了一处SQL注入漏洞。经分析,攻击者无需认证即可利用该漏洞,建议受影响的客户尽快修复漏洞。

PoC代码

暂无

相关漏洞推荐