泛微e-cology 9 /weaver/weaver.email.FileDownloadLocation/login/LoginSSOxjsp/x.FileDownloadLocation SQL 注入漏洞

日期: 2024-12-20 | 影响软件: 泛微ecology | POC: 否

漏洞描述

泛微协同管理应用平台e-cology是一款企业级协同管理平台,涵盖企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理及数据中心功能。泛微协同管理应用平台e-cology的x.FileDownloadLocation接口存在SQL注入漏洞,未经身份验证的远程攻击者可以通过该漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限情况下向服务器写入恶意代码,进一步获取系统权限。

PoC代码

暂无

相关漏洞推荐