当前位置: 首页 > article >正文

【高危】泛微 e-cology <10.57 存在 SQL注入漏洞(POC)(MPS-ndqt-0im5)

漏洞描述

泛微协同管理应用平台(e-cology)是一套企业大型协同管理平台。

泛微 e-cology 受影响版本存在SQL注入漏洞,未经授权的远程攻击者可通过发送特殊的HTTP请求来获取数据库的敏感信息。

漏洞名称GeoServer 存在 sql 注入漏洞
漏洞类型SQL注入
发现时间2023/4/22
漏洞影响广度广
MPS编号MPS-ndqt-0im5
CVE编号-
CNVD编号-

影响范围

e-cology8@(-∞, 10.57)

e-cology9@(-∞, 10.57)

修复方案

将组件 e-cology8 升级至 10.57 及以上版本

将组件 e-cology9 升级至 10.57 及以上版本

参考链接

https://www.oscs1024.com/hd/MPS-ndqt-0im5

https://www.weaver.com.cn/cs/securityDownload.asp#

关于墨菲安全

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品。为客户提供从供应链资产识别管理、风险检测、安全控制、一键修复的完整控制能力。
开源项目:https://github.com/murphysecurity/murphysec/?sf=qbyj

产品可以极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。
免费代码安全检测工具: https://www.murphysec.com/?sf=qbyj
免费情报订阅: https://www.oscs1024.com/cm/?sf=qbyj

在这里插入图片描述


http://www.kler.cn/a/15950.html

相关文章:

  • Tessy学习笔记—requirement(需求)的管理
  • 同比缩放,64的倍数,最大值
  • 【Linux网络编程】简单的UDP网络程序
  • androidstudio入门到放弃配置
  • 除了 TON, 哪些公链在争夺 Telegram 用户?数据表现如何?
  • Cellebrite VS IOS18Rebooting
  • SVG中line标签的使用以及其外观属性的运用
  • 小程序获取input的值,以及绑定输入事件
  • 使用物联网技术进行肥胖管理是可行的吗?
  • 第四十四章 管理镜像 - 传入日记传输率
  • 配置 RT-Thread 的工程目录
  • 【14.HTML-移动端适配】
  • 人工智能技术在建筑能源管理中的应用场景
  • AI绘画——Lora模型Niji-Expressive V2 launch(灵动优雅,张力尽显)
  • LabVIEW CompactRIO 开发指南 3 选择CompactRIO编程模式
  • 架构基本概念和架构本质
  • 这年头,谁还在「贩卖」生活方式?
  • 【python知识】运算符博览
  • css 实现太极效果
  • 【MFAC】基于紧格式动态线性化的无模型自适应控制
  • Redis知识点
  • Dart String字符串的常用方法概述 整理了大概4000多字
  • 自动驾驶货运编队行驶介绍
  • 0、Java开发常见(并发,JVM)
  • 独立IP服务器和共享IP服务器有什么区别
  • JavaScript全解析——常见的BOM操作(下)