校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

通软/通达等国产 OA 任意文件上传漏洞

编号:QMNUSA-2026-0204 危害等级:高危 发布日期:2026-06-15 CVE/CNVD:多个(厂商通报)

多款国产 OA 存在未授权任意文件上传导致 RCE 的漏洞链,教育行业已有实际入侵案例。

受影响的产品与版本

多版本国产 OA

修复建议

  • 联系厂商获取补丁;
  • 上传接口增加鉴权与类型校验;
  • 对上传目录做执行权限隔离。

青苗网络安全大学校园安全服务中心

2026-06-15