PT-2026-64874 · Zte · Zte File Manager
CVSS v3.1
1.8
Baixa
| Vetor | AV:P/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ZTE File Manager (versões afetadas não especificadas)
Descrição
A atividade
zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity é destinada à pré-visualização de arquivos compactados. Aplicativos de terceiros podem iniciar esta atividade e fornecer caminhos de arquivos arbitrários, como content://zte.com.cn.filer.fileprovider/root path, para acessar arquivos utilizando o nível de privilégio do ZTE File Manager. Isso permite que dispositivos não roteados leiam arquivos em diretórios do sistema, incluindo /data/data e /data/local/tmp. Dependendo das restrições de acesso, outros diretórios também podem estar acessíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zte File Manager