网络安全风险预警提示
目前,经上级单位监测发现范围E-cology 10.0 2026年3月12日之前的版本存在未授权远程代码执行漏洞,该漏洞存在于/papi/esearch/data/devops/dubboApi/debug/method端点,攻击者可构造包含攻击者可控的interfaceName和methodName参加的POST请求,触发命令执行辅助功能,调用暴露的调试功能在系统上执行任意命令,窃取敏感数据。请全体师生及时为相关信息系统安装官方补丁(官方链接:https://www.weaver.com.cn/securityDownload.html#)。
若发现异常情况,请第一时间与信息网络中心联系,坚决杜绝瞒报漏报。
版权所有©拉萨师范学院
地址:中国·西藏拉萨市城关区圣陶南路88号 | 邮政编码:850011
校办公室:0891-6823591 招生就业办公室:0891-6822775
地址:中国·西藏拉萨市城关区圣陶南路88号 | 邮政编码:850011
校办公室:0891-6823591 招生就业办公室:0891-6822775
