2019年9月17日,泛微OA更新了一个安全问题,修复了一个远程代码执行漏洞。 泛微 e-cology OA 系统自带 BeanShell 组件且开放未授权访问,攻击者调用 BeanShell 组件接口可直接在目标服务器上执行任意命令。