安全社区持续披露泛微 OA 系列 SQL 注入、任意文件上传与反序列化漏洞。我校虽未采购泛微,但兄弟高校通报多起因 OA 漏洞导致的数据泄露事件。
使用泛微 OA 的联培单位、附属医院请关注厂商补丁公告并及时更新。
受影响的产品与版本
泛微 OA 多版本
修复建议
- 联系厂商获取最新补丁;
- WAF 开启对应虚拟补丁规则;
- 对 /weaver/ 目录访问设置 IP 白名单。
参考链接
青苗网络安全大学校园安全服务中心
2026-08-26
安全社区持续披露泛微 OA 系列 SQL 注入、任意文件上传与反序列化漏洞。我校虽未采购泛微,但兄弟高校通报多起因 OA 漏洞导致的数据泄露事件。
使用泛微 OA 的联培单位、附属医院请关注厂商补丁公告并及时更新。
泛微 OA 多版本
青苗网络安全大学校园安全服务中心
2026-08-26