Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Marco Inglese

#56293de 56,330
1.8CVSS total
Vulnerabilidades · 1
PT-2026-64874
1.8
2026-07-27
Zte · Zte File Manager · CVE-2026-40000
**Nome do Software Vulnerável e Versões Afetadas** ZTE File Manager (versões afetadas não especificadas) **Descrição** A atividade `zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity` é destinada à pré-visualização de arquivos compactados. Aplicativos de terceiros podem iniciar esta atividade e fornecer caminhos de arquivos arbitrários, como `content://zte.com.cn.filer.fileprovider/root path`, para acessar arquivos utilizando o nível de privilégio do ZTE File Manager. Isso permite que dispositivos não roteados leiam arquivos em diretórios do sistema, incluindo `/data/data` e `/data/local/tmp`. Dependendo das restrições de acesso, outros diretórios também podem estar acessíveis. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.