• 中心首页
  • 中心概况
    • 返回上一级
    • 中心简介
    • 工作职责
    • 联系我们
  • 规章制度
    • 返回上一级
    • 制度建设
    • 规范化建设
  • 资讯中心
    • 返回上一级
    • 新闻资讯
    • 通知公告
    • 行业动态
  • 中心工作
    • 返回上一级
    • 信息化建设
    • 网络管理
    • 数据中心
  • 网络安全
    • 返回上一级
    • 通告预警
    • 安全知识
    • 等级保护
  • 帮助教程
数据信息中心
  • 中心首页
  • 中心概况
    • 中心简介
    • 工作职责
    • 联系我们
  • 规章制度
    • 制度建设
    • 规范化建设
  • 资讯中心
    • 新闻资讯
    • 通知公告
    • 行业动态
  • 中心工作
    • 信息化建设
    • 网络管理
    • 数据中心
  • 网络安全
    • 通告预警
    • 安全知识
    • 等级保护
  • 帮助教程
通告预警
当前位置: 中心首页>>网络安全>>通告预警>>正文
【内部】关于泛微e-cology协同管理应用平台存在漏洞的预警通报
发布人:日期:2024-04-11点击数:

据有关部门通报,泛微网络科技股份有限公司e-cology协同管理应用平台存在文件上传漏洞。该平台SkinAction接口对用户提交的数据校验不严,导致攻击者可以绕过安全校验提交修改过的数据,进而获取服务器WebShell权限。漏洞影响e-cology大部分版本。

请各单位排查泛微e-cology协同管理应用平台使用情况,密切关注厂商安全补丁公告,确保安全的前提下及时升级更新,消除风险隐患。

 

版权所有©陕西机电职业技术学院-数据信息中心-网络信息安全办公室

地址:宝鸡市宝福路56号(宝福路校区) 蟠龙新区北社街1号(蟠龙校区)