Ad

CVE-2026-40000

LOW CVSS 3.1: 1,8 EPSS 0.30%
Обновлено 28 июля 2026
Zte
Параметр Значение
CVSS 1,8 (LOW)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Zte
Публичный эксплойт Нет

Действие zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity в ZTE File Manager предназначено для предварительного просмотра сжатых файлов. Сторонние приложения могут запускать это действие и предоставлять произвольные пути к файлам (например, content://zte.com.cn.filer.fileprovider/root_path), обеспечивая доступ к файлам с уровнем привилегий ZTE File Manager. Это позволяет нерутированным устройствам читать файлы в определенных системных каталогах, таких как /data/data и /data/local/tmp.

Если ограничения доступа не блокируют ненадежные приложения, дополнительные каталоги также могут быть доступны.

Показать оригинальное описание (EN)

The Activity zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity within ZTE File Manager is designed to preview compressed files. Third-party applications can launch this Activity and supply arbitrary file paths (e.g., content://zte.com.cn.filer.fileprovider/root_path), enabling file access with the privilege level of ZTE File Manager. This allows unrooted devices to read files under certain system directories such as /data/data and /data/local/tmp. If access restrictions do not block untrusted applications, additional directories may also be accessible.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

zte:blade a75 5g