服務公告
泛微e-cology OA系統(tǒng)V8、V9版本SQL注入漏洞預警
2019-10-18
一、概要
近日,華為云安全團隊關注到國內知名的協(xié)同管理軟件泛微e-cology OA的V8、V9版本存在SQL注入漏洞。攻擊者可以發(fā)送精心構造的SQL語句,獲取數(shù)據(jù)庫敏感信息。
二、威脅級別
威脅級別:【嚴重】
(說明:威脅級別共四級:一般、重要、嚴重、緊急)
三、影響范圍
受影響版本:
泛微e-cology V8 及 V9版本
四、處置方案
目前官方已發(fā)布補丁修復了該漏洞,請使用泛微e-cology OA系統(tǒng)的用戶及時下載修復。
補丁下載地址:https://www.weaver.com.cn/cs/securityDownload.asp
注:修復漏洞前請將資料備份,并進行充分測試。