第二期网络安全产品能力提升计划-信创赛道03
测试中

第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。

项目周期:2026.06.10 17.32.09- 2026.07.30 18.00.00

奖金规模:10W+

注意:本项目仅对受邀请的测试人员开放报名!

简介

第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。

测试范围

报名成功后可见。

测试说明

报名成功后可见。

严重漏洞 9900.00 ~ 12100.00

1、直接获取客户端所在终端管理权限的漏洞,包括0-click远程任意命令执行/远程任意代码执行漏洞。例如,仅通过双击打开一个文字文档,即可实现命令执行而无需在文档内点击任何实体来触发漏洞。

高危漏洞 3300.00 ~ 5500.00

客户端命令执行或造成客户端本地权限提升的漏洞,包括以下类型:

1、n-click远程任意命令执行/远程任意代码执行漏洞。例如,在打开文本文档后,需依次点击激活文档中隐藏的各种实体、链接并触发一连串连锁反应,最终导致命令执行;

2、客户端可利用的本地任意代码或命令执行漏洞,包括:

1)可实现纵向越权的本地提权漏洞。利用漏洞可成功提升本地操作权限,进而导致系统被完全控制或数据泄露等严重后果;

2)当前工作目录类DLL劫持漏洞,攻击者可以与文件一起托管恶意DLL,并由受害者打开/单击文件,以将恶意DLL加载到目标应用程序中,不包括应用程序安装目录、系统PATH目录类DLL劫持漏洞。

中危漏洞 605.00 ~ 1100.00

1、本地可利用的堆栈溢出、释放重引用、数组越界、逻辑漏洞,成功利用可造成敏感数据泄露,但无法证明可实现命令执行的漏洞,不包括因配置不当造成的普通信息泄露漏洞,如内网IP地址泄露;

2、可实现横向越权的本地提权漏洞,成功利用可实现在同一权限级别内,获取敏感信息、篡改数据或执行未经授权的操作。

注:奖金上限10000元。

低危漏洞 150.00 ~ 400.00

1、除死循环导致不可用、空指针异常导致不可用之外的其他类型的本地拒绝服务类漏洞,如溢出、越界、条件竞争、输入验证不当等,成功利用可导致本地客户端崩溃;

2、客户端环境下才能执行,且影响较小的漏洞,如反射型XSS、非关键业务的存储型XSS等;

3、难以利用但又可能存在安全隐患的问题,如可能引起传播和利用的仅涉及非敏感操作的CSRF。

注:奖金上限5000元。

  • 3 天前
    kiyoleee报名参加了本项目
  • 3 天前
    One_Shell报名参加了本项目
  • 3 天前
    JunQi报名参加了本项目
  • 3 天前
    netsorccc报名参加了本项目
  • 3 天前
    hajimiwoshushu报名参加了本项目
  • 3 天前
    白桦林中的哨所报名参加了本项目
  • 2026-06-16
    Xiongb报名参加了本项目
  • 2026-06-16
    oceanzbz报名参加了本项目
  • 2026-06-16
    xianxin报名参加了本项目
  • 2026-06-16
    星河水手报名参加了本项目
  • 2026-06-16
    Sh_eePppp123321报名参加了本项目
  • 2026-06-16
    wensen报名参加了本项目
  • 2026-06-16
    harmor报名参加了本项目
  • 2026-06-12
    Mr.八块腹肌报名参加了本项目
  • 2026-06-12
    MorgenEule报名参加了本项目
  • 2026-06-12
    沉着很陈卓报名参加了本项目
  • 2026-06-11
    3l9z报名参加了本项目
  • 2026-06-11
    Sakura501报名参加了本项目
  • 2026-06-11
    fu1cr4m报名参加了本项目
  • 2026-06-11
    N1ck报名参加了本项目
  • 2026-06-11
    SCwine报名参加了本项目
  • 2026-06-11
    luojun报名参加了本项目
  • 2026-06-11
    harding8报名参加了本项目
  • 2026-06-11
    chenruiqi报名参加了本项目
  • 2026-06-10
    liujinkai报名参加了本项目
  • 2026-06-10
    sukang报名参加了本项目
  • 2026-06-10
    平台更新了本项目的信息。
  • 2026-06-10
    本项目开始测试。
  • 2026-06-09
    平台更新了本项目的信息。
  • 2026-06-05
    本项目开始接受用户报名。
  • 2026-06-05
    平台更新了本项目的信息。
  • 2026-06-05
    平台更新了本项目的信息。
  • 2026-06-05
    企业发布了本项目,等待开始。

One_Shell

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Mr.八块腹肌

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Sakura501

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Xiongb

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

3l9z

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

白桦林中的哨所

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

hajimiwoshushu

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

netsorccc

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

sukang

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

JunQi

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

liujinkai

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

kiyoleee

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

wensen

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

chenruiqi

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Sh_eePppp123321

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

沉着很陈卓

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

星河水手

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

harding8

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

xianxin

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

luojun

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

oceanzbz

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

SCwine

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

N1ck

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

harmor

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

fu1cr4m

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

MorgenEule

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

该企业信息只有已报名用户可见。

推荐项目

更多