傑印資訊|筆硯公文管理系統 – Arbitrary File Upload

一、漏洞簡述

傑印資訊開發之 筆硯公文管理系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意:

CVE-2025-11948|CVSS:9.8 (Critical)
Arbitrary File Upload:未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼,可能導致系統遭全面入侵與資料外洩。


二、設備/版本影響

筆硯公文管理系統


三、建議處置

請聯繫廠商進行更新


四、相關連結

  1. CVE-2025-11948