PT-2026-64874 · Zte · Zte File Manager

·

CVE-2026-40000

·

Publicado

2026-07-27

·

Atualizado

2026-07-28

CVSS v3.1

1.8

Baixa

VetorAV:P/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ZTE File Manager (versões afetadas não especificadas)
Descrição A atividade zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity é destinada à pré-visualização de arquivos compactados. Aplicativos de terceiros podem iniciar esta atividade e fornecer caminhos de arquivos arbitrários, como content://zte.com.cn.filer.fileprovider/root path, para acessar arquivos utilizando o nível de privilégio do ZTE File Manager. Isso permite que dispositivos não roteados leiam arquivos em diretórios do sistema, incluindo /data/data e /data/local/tmp. Dependendo das restrições de acesso, outros diretórios também podem estar acessíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40000

Produtos afetados

Zte File Manager