泛微 e-cology 存在任意文件写入漏洞
漏洞描述
泛微 e-cology 是泛微公司开发的协同管理应用平台。
泛微 e-cology8.0全版本和 ecology9.0 在 10.65 补丁之前版本存在任意文件写入漏洞,攻击者可利用该漏洞写入恶意文件,获取系统权限。
漏洞名称 | 泛微 e-cology 存在任意文件写入漏洞 |
---|---|
漏洞类型 | 任意文件上传 |
发现时间 | 2024-07-22 |
漏洞影响广度 | - |
MPS编号 | MPS-ch51-vnaw |
CVE编号 | - |
CNVD编号 | - |
影响范围
e-cology@(-∞, 10.65)
修复方案
将组件 e-cology 升级至 10.65 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-ch51-vnaw
https://www.weaver.com.cn/cs/security/edm20240719_kdielfrovkewpiiuyrtewtw.html
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpsPilot 2.4.0 发布:强化主动消息与自动化技能,新增联网检索和 Jenkins 支持
🌟 OpsPilot 2.4.0 发布:强化主动消息与自动化技能,新增联网检索和Jenkins支持! 各位亲爱的用户,我们非常兴奋地向您宣布,OpsPilot 2.4.0 版本正式发布!此次更新不仅强化了主动消息和自动化技能,还新增了关键的新功能。让我们一同了解本次版本的亮点吧! 🚀 主要更新内容 🤖 [Pilot] 优化主动消息触达动作 提升消息触达效率,确保信息及时送达。 新增 帮助 关键词 /help: 获取使用帮助,简化操作体验。 新增联网检索能力 /online_search: 切换为联网检索模式,实时获取最新信息。 /exit_online_search: 退出联网检索模式,返回本地检索。 优化虚拟队列 通过虚拟队列区分消息总线,提升消息处理性能。 新增 查看Jenkins任务列表 关键词 /list_jenkins_jobs: 查看当前Jenkins任务列表。 /jenkins_build_log: 查看指定Jenkins任务的日志。 /analyze_build_log: 分析并反馈Jenkins任务日志内容。 /build_jenkins_pipeline: 构...
- 下一篇
谷歌撤销在 Chrome 中禁用第三方 Cookie 的决定
谷歌已放弃在 Chrome 中淘汰第三方 Cookie 的计划,而是推出一种新的浏览器体验,允许用户限制这些 Cookie 的使用方式。 2019 年,Mozilla Firefox 开始默认阻止第三方 Cookie,2020 年 Apple Safari 也紧随其后。谷歌于 2024 年第一季度开始逐步淘汰第三方 cookie,并计划于 2025 年第一季度逐步淘汰。 为了取代第三方 cookie,谷歌推出了一种更匿名的方式 Privacy Sandbox,可以出于广告目的跟踪用户的兴趣。然而,广告平台和公司在转向新的 Privacy Sandbox 平台方面进展缓慢,许多平台仍处于测试阶段。 考虑到这一转变需要很大的工作量,并且会影响出版商、广告商和任何其他参与在线广告的公司,因此谷歌宣布不再逐步淘汰第三方 cookie。 “鉴于此,我们提议采用一种更新的方法,以提升用户的选择权。我们不会弃用第三方 Cookie,而是在 Chrome 中引入一种新体验,让人们做出明智的选择,这种选择适用于他们的整个网络浏览过程,并且他们可以随时调整这种选择。我们正在与监管机构讨论这一新方法,并将在...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器