InTouch Contacts & Caller ID APP 任意文件覆盖漏洞 (#19) 漏洞概述 攻击影响: 代码执行 敏感信息泄露 拒绝服务 其他严重安全影响 攻击条件: 无需复杂用户交互,受害者打开恶意应用后即可自动触发 --- 影响范围 --- POC/利用代码 覆盖前 (Before Overwrite) 覆盖后 (After Overwrite) --- 修复方案 页面未提供官方修复方案。建议: 1. 输入验证: 对导入文件的文件名进行严格验证,过滤路径遍历字符(如 ) 2. 路径限制: 将导入文件限制在特定沙箱目录,禁止写入应用内部存储的关键路径 3. 权限控制: 加强 的文件写入权限控制 4. 更新版本: 关注厂商安全更新,及时升级至修复版本