电鳗财经|福昕软件IPO:与金山软件官司败诉 业绩全靠海外收入 核心产品存漏洞

《电鳗财经》文 / 李炳瑶

近日,福建福昕软件开发股份有限公司(以下简称:福昕软件)科创板IPO成功过会,招股书显示,福昕软件的主营业务为在全球范围内向各行各业的机构及个人提供PDF电子文档相关的软件产品及服务。目前,福昕软件已成为拥有自主知识产权、具备自主研发能力且具有国际竞争力的基础软件、通用软件企业。

在阅读该公司的招股说明书时,《电鳗财经》注意到,在福昕软件冲刺A股期间,该公司与金山软件的知识产权官司打得难解难分,最终福昕软件提起的上诉请求被驳回,该公司对判决结果不满,已再次提起诉讼。

此外,福昕软件目前的业绩全靠海外收入,报告期内,海外收入占比分别为96.76%、92.81%和91.6%。尽管福昕软件在积极的开拓国内市场,但截至2019年末,该公司来自国内市场收入占比仅为4.01%.

最后,据相关媒体报道,福昕软件的产品存在许多技术上的漏洞,最为严重的是,一旦用户的银行卡以及其他信息被黑客盗取便很可能导致用户的财产损失。

金山软件的知识产权案件二审败诉

就在福昕软件即将登陆科创板的前几个月,该公司与金山软件的官司打得难解难分。2018年11月,福昕软件以北京金山软件有限公司和珠海金山软件有限公司4个版本WPS办公软件中使用公司PDF技术为由,向北京知识产权法院提起侵权诉讼。

2011年11月,福昕软件曾与珠海金山办公签署《软件合作开发技术协议》,但金山软件未经许可使用了上述协议规定的“Office文档格式转PDF文档格式”的福昕软件开发成果,构成合同违约。福昕软件在2019年8月的庭审过程中,将赔偿金额请求明确为“珠海金山办公向福昕软件支付软件技术使用费人民币1亿元”。

《电鳗财经》从中国裁判文书网上了解到,2019年7月3日北京市高级人民法院二审民事判决书显示,根据涉案WPS产品标注的版权所有者信息,北京金山公司和珠海金山公司是该软件产品的共同作者,在认定珠海金山公司使用涉案软件具有合同依据的前提下,北京金山公司的涉案行为亦不构成未经许可的使用行为。并且,在福建福昕公司发出律师函的情况下,珠海金山公司和北京金山公司均回函明确表示停止使用涉案软件,其行为亦符合上述协议的约定。福建福昕公司虽然在二审诉讼中表示不认可珠海金山公司和北京金山公司确实在回函后停止使用其涉案软件,但所提交的证据不足以证明北京金山公司仍在持续使用其涉案软件。因此,本院对其该项主张不予支持。

此外,北京金山公司和珠海金山公司根据其对涉案软件的使用方式和对软件行业署名方式的理解,未在涉案WPS产品上为福建福昕公司署名,且在接到福建福昕公司的律师函后即停止使用涉案软件,其行为既不违反合同约定,也难谓违反法律规定或存在主观过错。综合考虑上述因素,一审法院对福建福昕公司关于北京金山公司侵害署名权的主张未予支持,并无不当。

综上所述,福建福昕公司的上诉请求不能成立,应予驳回;一审判决认定事实清楚,适用法律正确,应予维持。

此后,2020年4月22日北京知识产权法院下达《民事判决书》((2017)京73民初317号),判决福昕软件与珠海金山办公软件股份有限公司2011年11月9日签订的《软件合作开发技术协议》于2014年11月18日终止;珠海金山办公软件有限公司于本判决生效之日十五日内向福建福昕软件开发股份有限公司赔偿损失30万元;驳回福昕软件的其他诉讼请求。由于公司不满判决结果,已于2020年4月29日向中华人民共和国最高人民法院提请上诉。

业绩全靠海外收入,收入真实性遭质疑

近年来,福昕软件开始重视并开拓国内市场,目前已拥有中铁建、中国电力工程顾问集团、科大讯飞等国内客户。但从收入看,福昕软件对国内开拓的进展比较缓慢。2017年至2019年该公司在国内市场的收入占公司总营业收入的占比分别为3.62%、3.96%、4.01%。

目前,福昕软件海外市场收入占比较高,这与公司主要通过内嵌植入方式才能实现服务收费的模式有关。相对海外大型公司而言,国内用户更多是使用福昕软件的免费产品。此外,与国内办公软件类企业万兴科技、金山办公相比,福昕软件的经营时间短,规模较小,合作客户少,在行业内地位较低。

目前福昕软件主要靠海外业务。2017年至2019年,福昕软件的营业收入分别为2.21亿元、2.8亿元和3.69亿元,海外收入占比分别为96.76%、92.81%和91.6%,同期归母净利润分别为2567.65万元、3848.78万元和7413.57万元。

尽管福昕软件表示,公司主要产品已实现从免费产品到定制化产品,再到标准化产品的转型,但目前该公司来自北美和欧洲地区的销售金额占比连续三年居80%以上,对此福昕软件在招股说明书中表示,海外市场销售收入在公司营业收入构成高的主要原因是不同地区软件产品消费习惯的差异,公司了解海外软件用户的文化、使用习惯及经营环境等,并拥有丰富的海外营销经验。

目前,福昕软件的主要竞争对手万兴科技已经国内收入占比从2017年1%提升到了2019年末的9.61%,并表示,“要做到10亿美元以上营收,必须依赖国内市场;另外,中国在IT行业已经具备引领全世界的实力,有必要抓住这一机会实现企业的快速增长;最后,中国作为全球重要的市场,回师中国其实是全球化的重要一步。”

与万兴科技相比,福昕软件近年来也开始重视并开拓国内市场,但进展缓慢。业内人士认为,福昕软件中国市场开拓不利与福昕软件“内嵌植入”的销售模式有关。福昕软件通过与谷歌、戴尔、亚马逊等公司合作推广公司的PDF产品。自2018年开始,福昕软件戴尔合作,在全球范围的戴尔销售平台上共同推广公司PhantomPDF产品。不过,在国内,用户更多是使用福昕软件的免费产品,“内嵌植入”模式一时难以走通。

另外,因绝大部分收入来自海外,福昕软件的财务真实性也受到了质疑。上交所曾发出问询,就福昕软件海外客户走访比例和回函率较低等问题,要求相关保荐机构要求其对公司收入真实性予以核查。对此,申报会计事务所表示,已通过“随机抽选部分当年收入金额低于100万元的客户发送函证”等替代手段验证了福昕软件收入的真实性。

产品存在大量漏洞

福昕软件的核心业务就是PDF编辑器及阅读器,其绝大部分的研发和精力都投入于此。而且,该公司在招股书中对其所拥有的技术能力进行了大量宣传,并表示,公司凭借多年来的市场拓展和持续技术创新,营业收入及净利润均取得不同程度的增长,不断提升市场竞争地位!

据媒体报道,近年来,福昕软件PDF编辑器及阅读器出现的大量漏洞!2018年思科Talos 研究FoxitPDF Reader时,便发现了18个关键漏洞。与FoxitPDF Reader相关的最严重的漏洞是TALOS-2018-0607 / CVE-2018-3940,它可能被误用来运行远程代码。

这种漏洞可能会导致代码执行,这与黑客创建并运行破坏性PDF文件的特定设备上的恶意软件的秘密安装有关,可能导致代码执行的关键漏洞。而且,黑客可能会创建一个恶意PDF,在用户打开软件时可能会在设备上安装恶意软件。由于Foxit PDF还提供了浏览器插件,因此用户可以通过在Web浏览器中查看文档在不知不觉中激活漏洞。

此类漏洞带来的更严重的问题是,一旦用户的银行卡以及其他信息被黑客盗取便很可能导致用户的财产损失。

事实上,在该公司即将上会之前,福昕软件还被曝出了高危的远程代码执行漏洞。2020年4月,福昕软件还被曝出旗下的Foxit Reader出现了高危的远程代码执行漏洞。部分漏洞信息如下:XFA模板的处理中存在漏洞(CVE-2020-10899,CVE-2020-10907),该模板是嵌入PDF的模板,允许填充字段。这两个问题都是由于在对对象执行操作之前缺少对象验证机制。攻击者可以利用这两个缺陷在当前进程的上下文中执行代码。最严重的是PhantomPDF的API通信中的两个漏洞(CVE-2020-10890和CVE-2020-10892)。从其他文档类型创建PDF时,必须使用PhantomPDF API调用。这些漏洞源自对ConvertToPDF命令和CombineFiles命令的处理,这允许使用攻击者控制的数据写入任意文件。

本文源自电鳗快报

作者: 国家开发银行助学贷款

国家开发银行助学贷款官方博客,国家开发银行生源地助学贷款系统登陆入口。官网:www.csls.cdb.com.cn
返回顶部