DeftPDF Document Translator APP 任意文件覆盖漏洞 #22 漏洞概述 漏洞类型: 任意文件覆盖漏洞 (Arbitrary File Overwrite) 漏洞组件: 根本原因: 文件导入过程中安全验证不足,恶意应用可通过路径遍历控制文件名和内容,覆盖应用内部存储的敏感文件 影响范围 潜在影响: 代码执行 敏感信息泄露 拒绝服务 应用功能异常或崩溃 利用条件: 无需复杂用户交互,受害者打开恶意应用后自动触发 修复方案 页面未提供具体修复方案 POC/利用演示 Before Overwrite (原始文件): After Overwrite (文件被覆盖后): 利用结果: 文件内容被覆盖为