momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

泛微 E-cology10 dubboApi 代码执行漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 高危
年份: 2026
POC_ID: 暂无
漏洞描述
泛微Ecology10是由上海泛微网络科技股份有限公司开发的一套企业级协同管理与办公自动化(OA)平台,是国内领先的数字化协同管理解决方案。该产品采用Java+J2EE架构,支持多组织、多账簿、多币种的复杂业务场景,涵盖协同办公、人力资源管理、财务管理、供应链管理、客户关系管理等核心模块,广泛应用于制造、能源、金融、交通、政府等国民经济重点行业。泛微Ecology10的Dubbo调试接口存在远程代码执行漏洞,攻击者可以通过该接口调用Hutool库的RuntimeUtil.execForStr方法,未经过身份验证即可在服务器上执行任意系统命令,获取服务器最高权限。
影响范围
泛微E-cology10 dubboApi
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无