漏洞概况 泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,旨在提升组织的协同办公效率和管理水平。 微步情报局协助泛微E-cology官方修复一处远程代码执行漏洞。由于E-cology将用户可控的参数拼接SQL语句,造
原因: { "Logging": { "LogLevel": { "Default": "Information", "Microsoft.AspNetCore": "Warning" } }, 由于loglevel 设置的infomation ,ef core 会把所有的转换后的sql全部在日志文