
第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。
项目周期:2026.06.10 17.32.09- 2026.07.30 18.00.00
奖金规模:10W+
注意:本项目仅对受邀请的测试人员开放报名!
第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。
报名成功后可见。
报名成功后可见。
1、直接获取客户端所在终端管理权限的漏洞,包括0-click远程任意命令执行/远程任意代码执行漏洞。例如,仅通过双击打开一个文字文档,即可实现命令执行而无需在文档内点击任何实体来触发漏洞。
客户端命令执行或造成客户端本地权限提升的漏洞,包括以下类型:
1、n-click远程任意命令执行/远程任意代码执行漏洞。例如,在打开文本文档后,需依次点击激活文档中隐藏的各种实体、链接并触发一连串连锁反应,最终导致命令执行;
2、客户端可利用的本地任意代码或命令执行漏洞,包括:
1)可实现纵向越权的本地提权漏洞。利用漏洞可成功提升本地操作权限,进而导致系统被完全控制或数据泄露等严重后果;
2)当前工作目录类DLL劫持漏洞,攻击者可以与文件一起托管恶意DLL,并由受害者打开/单击文件,以将恶意DLL加载到目标应用程序中,不包括应用程序安装目录、系统PATH目录类DLL劫持漏洞。
1、本地可利用的堆栈溢出、释放重引用、数组越界、逻辑漏洞,成功利用可造成敏感数据泄露,但无法证明可实现命令执行的漏洞,不包括因配置不当造成的普通信息泄露漏洞,如内网IP地址泄露;
2、可实现横向越权的本地提权漏洞,成功利用可实现在同一权限级别内,获取敏感信息、篡改数据或执行未经授权的操作。
注:奖金上限10000元。
1、除死循环导致不可用、空指针异常导致不可用之外的其他类型的本地拒绝服务类漏洞,如溢出、越界、条件竞争、输入验证不当等,成功利用可导致本地客户端崩溃;
2、客户端环境下才能执行,且影响较小的漏洞,如反射型XSS、非关键业务的存储型XSS等;
3、难以利用但又可能存在安全隐患的问题,如可能引起传播和利用的仅涉及非敏感操作的CSRF。
注:奖金上限5000元。
One_Shell实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Mr.八块腹肌实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Sakura501实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Xiongb实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
3l9z实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
白桦林中的哨所实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
hajimiwoshushu实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
netsorccc实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
sukang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
JunQi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
liujinkai实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
kiyoleee实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
wensen实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
chenruiqi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Sh_eePppp123321实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
沉着很陈卓实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
星河水手实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
harding8实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
xianxin实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
luojun实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
oceanzbz实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
SCwine实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
N1ck实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
harmor实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
fu1cr4m实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
MorgenEule实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 |
该企业信息只有已报名用户可见。