当前位置:首页 >> 机构设置 >> 信息网络中心 >> 通知公告
网络安全风险预警提示

  目前,经上级单位监测发现范围E-cology 10.0 2026年3月12日之前的版本存在未授权远程代码执行漏洞,该漏洞存在于/papi/esearch/data/devops/dubboApi/debug/method端点,攻击者可构造包含攻击者可控的interfaceName和methodName参加的POST请求,触发命令执行辅助功能,调用暴露的调试功能在系统上执行任意命令,窃取敏感数据。请全体师生及时为相关信息系统安装官方补丁(官方链接:https://www.weaver.com.cn/securityDownload.html#)。

  若发现异常情况,请第一时间与信息网络中心联系,坚决杜绝瞒报漏报。


上一篇:关于FreeBSD基金会类unix操作系统存在的安全漏洞
版权所有©拉萨师范学院
地址:中国·西藏拉萨市城关区圣陶南路88号  |  邮政编码:850011
校办公室:0891-6823591 招生就业办公室:0891-6822775