返回列表

泛微 E-cology10 dubboApi 代码执行漏洞

代码执行2026-03-17

影响软件

泛微-OA(e-cology)

漏洞描述

影响产品:泛微-OA(e-cology) CVSS:9.2 漏洞类型:代码执行 漏洞描述: 泛微Ecology10是由上海泛微网络科技股份有限公司开发的一套企业级协同管理与办公自动化(OA)平台,是国内领先的数字化协同管理解决方案。该产品采用Java+J2EE架构,支持多组织、多账簿、多币种的复杂业务场景,涵盖协同办公、人力资源管理、财务管理、供应链管理、客户关系管理等核心模块,广泛应用于制造、能源、金融、交通、政府等国民经济重点行业。泛微Ecology10的Dubbo调试接口存在远程代码执行漏洞,攻击者可以通过该接口调用Hutool库的RuntimeUtil.execForStr方法,未经过身份验证即可在服务器上执行任意系统命令,获取服务器最高权限。 影响: 泛微Ecology10存在远程代码执行漏洞。未经过身份的攻击者可以利用该漏洞在服务器上执行任意系统命令,获取服务器最高权限。 修复建议: 官方已发布安全补丁,请及时更新至最新版本:https://www.weaver.com.cn/cs/security/edm20260312_opzuyukeiouit0312topeywer.html FOFA: body="/build/passport/static/js/lib.js" || body="/build/emonitor/favicon.ico"

查看原文