泛微 e-cology10 /papi/em/transform/downLoadSyslog 文件读取漏洞
文件读取2026-07-20
影响软件
泛微-OA(e-cology)
关联产品
漏洞描述
影响产品:泛微-OA(e-cology) CVSS:6.0 漏洞类型:文件读取 漏洞描述: 泛微 e-cology 10(Weaver e-cology 10)是上海泛微网络科技股份有限公司推出的一款企业级协同管理平台,该产品旨在帮助企业实现内部办公自动化和流程管理,涵盖公文管理、会议管理、人力资源、行政管理、信息发布等核心业务模块,广泛应用于政府机构及各类企事业单位。泛微cology10 /papi/em/transform/downLoadSyslog 接口存在文件读取漏洞,攻击者可读取服务器任意文件。 影响: 泛微10存在文件读取漏洞,攻击者可读取服务器任意文件,获取系统配置、数据库凭证等敏感信息,为进一步渗透提供便利。 修复建议: 1、过滤用户输入中的 ../ 等路径穿越字符。2、使用白名单验证文件路径。3、限制文件访问范围,禁止访问敏感目录。 FOFA: body="/build/vendor/static/js/lib.js" || body="/build/layout/static/js/lib.js"