漏洞描述 Weaver e-cology是中国泛微(Weaver)公司的一套协同管理应用平台。 泛微OA e-cology mobilemode/Action.jsp com.weaver.formmodel.mobile.skin.SkinAction存在任意文件上传漏洞,攻击者可上传符合格式的恶意zip压缩文件获取服务器权限