F6-10泛微-E-Cology-PermissionAC
漏洞描述:
泛微e-cology 8.0全版本,e-cology 9.0 && 安全补丁<v10.62 存在任意文件写入漏洞。恶意攻击者可以利用该漏洞写入任意文件,从而远程执行任意代码,获取系统权限。
影响版本:
e-cology 8.0全版本
e-cology 9.0 && 安全补丁<v10.62
修复建议:
官方已紧急发布安全补丁修复该漏洞,请及时安装最新安全补丁,补丁下载地址:https://www.weaver.com.cn/cs/securityDownload.html?v=20240719
漏洞复现:
payload: