校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心
QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话
021-7281110
cert@qmnu.edu.cn
首页
安全通告
预警通报
安全资讯
漏洞报告
应急响应
安全工具
关于我们
当前位置:
首页
>
安全通告
> 正文
通软/通达等国产 OA 任意文件上传漏洞
编号:
QMNUSA-2026-0204
危害等级:
高危
发布日期:
2026-06-15
CVE/CNVD:
多个(厂商通报)
多款国产 OA 存在未授权任意文件上传导致 RCE 的漏洞链,教育行业已有实际入侵案例。
受影响的产品与版本
多版本国产 OA
修复建议
联系厂商获取补丁;
上传接口增加鉴权与类型校验;
对上传目录做执行权限隔离。
青苗网络安全大学校园安全服务中心
2026-06-15
返回列表
发现受影响系统?报告