index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html
![]()
赛博昆仑CERT发布通告,泛微协同管理应用平台(e-cology)存在一个高危的远程代码执行漏洞。经过身份认证的普通用户可利用此漏洞在后台执行任意代码,最终可能导致攻击者获取服务器系统权限。该漏洞影响版本为e-cology 9且补丁版本低于10.74。赛博昆仑CERT已成功复现该漏洞,并建议受影响用户尽快安装官方发布的最新安全补丁以修复此风险。目前,官方已发布10.74补丁版本,并提供了下载地址。
⚠️ **泛微Ecology后台远程代码执行漏洞**:赛博昆仑CERT监测到泛微协同管理应用平台(e-cology)存在一个高危漏洞,允许经过身份认证的普通用户在后台执行任意代码,可能导致服务器系统权限被攻击者获取。
💻 **影响范围与版本**:该漏洞主要影响e-cology 9版本,并且其补丁版本低于10.74。赛博昆仑CERT已成功复现了该漏洞,用户应关注自身系统版本是否在受影响范围内。
🛡️ **官方修复与建议**:泛微官方已发布10.74安全补丁版本来修复此漏洞。强烈建议所有受影响的用户立即访问官方网站下载并安装最新的安全补丁,以确保系统安全。
🔍 **赛博昆仑提供支持**:赛博昆仑CERT可为用户提供轻量级检测规则或热补丁方案,并支持定制化服务以帮助用户检测和修复此漏洞。付费客户可申请试用以获取更多技术详情。
2025-04-14 11:02 广东

漏洞描述
泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台,形成了一系列的通用解决方案和行业解决方案。 近日,赛博昆仑CERT监测到泛微官方发布了10.74补丁版本,经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。漏洞名称 | 泛微Ecology后台远程代码执行漏洞 |
漏洞公开编号 | 暂无 |
昆仑漏洞库编号 | CYKL-2025-013425 |
漏洞类型 | 代码执行 | 公开时间 | 2025-04-10 |
漏洞等级 | 高危 | 评分 | 8.8 |
漏洞所需权限 | 普通用户权限 | 漏洞利用难度 | 低 |
PoC状态 | 未知 | EXP状态 | 未知 |
漏洞细节 | 未知 | 在野利用 | 未知 |
e-cology9 并且 补丁版本 < 10.74目前,赛博昆仑CERT已成功复现泛微Ecology后台远程代码执行漏洞
目前,官方已发布安全补丁,建议受影响的用户尽快安装最新版本补丁。赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。
2025年4月10日,官方发布补丁
2025年4月14日,赛博昆仑CERT发布漏洞风险通告
技术业务咨询
邮箱:cert@cyberkl.com
阅读原文
跳转微信打开