漏洞描述 该漏洞存在于泛微e-cology的/weaver/weaver.formmode.setup.FormmodeFieldBrowserServlet接口,该接口接收用户请求参数,当action为select时,接收用户传递过来的type参数,直接拼接进行SQL语句执行,从而导致SQL注入漏洞。攻击者可利用该漏洞获取数据库敏感信息以及服务器控制权限。
相关漏洞推荐 泛微E-cology9 存在SQL注入漏洞 泛微E-Cology9 ModeDateService 前台SQL注入漏洞 泛微E-Cology9 WorkPlanService 前台SQL注入漏洞 泛微 E-Cology9 getLabelByModule SQL注入漏洞 泛微E-Cology9低于10.56版本browser.jsp存在SQL注入漏洞 泛微e-cology9系统 WorkflowServiceXml SQL注入漏洞