CVE-2026-30282UXGROUP LLC Cast to TV Screen Mirroring v2.2.77版本存在任意文件覆盖漏洞。攻击者可利用文件导入过程中的缺陷,覆盖关键内部文件,导致任意代码执行或信息泄露。
该漏洞源于应用程序在处理文件导入功能时,未对用户提供的文件路径进行充分的验证和过滤。攻击者可以通过构造特制的HTTP请求,利用目录遍历序列(如../)指定文件保存路径。由于应用未限制导入文件的权限和目标位置,攻击者能够将恶意文件写入应用的私有数据目录或系统关键目录,覆盖原有的配置文件、库文件或二进制文件。当应用尝试加载被篡改的文件时,将执行攻击者注入的恶意代码,从而获取设备控制权。