CVE-2026-30292Docudepot PDF Reader应用v1.0.34版本存在严重的安全漏洞。该漏洞源于文件导入过程缺乏有效的路径验证,允许攻击者利用任意文件覆盖漏洞篡改关键内部文件。成功利用此漏洞可能导致恶意代码执行或敏感信息泄露,对用户数据安全构成严重威胁。
该漏洞的核心机制在于Docudepot PDF Reader在处理文件导入时,未对目标路径进行充分的边界检查或沙箱隔离。攻击者可以构造特制的文件,利用路径遍历技术(如使用“../”序列)将恶意内容写入应用程序的私有数据目录或系统关键位置。根据CVSS向量(AV:L/PR:N/UI:N),该攻击为本地攻击且无需用户交互,可能通过恶意应用安装或物理接触设备触发。一旦应用的关键配置文件或动态链接库被覆盖,应用在后续启动或执行特定功能时将加载恶意代码,从而在应用上下文中实现任意代码执行,进而获取高权限或窃取用户隐私数据。