File Access Vulnerability in ZTE File Manager
CVE-2026-40000
1.8LOW
What is CVE-2026-40000?
The ZTE File Manager contains a vulnerability in its FilePreViewActivity which allows third-party applications to invoke this activity and provide arbitrary file paths. This behavior could potentially enable unauthorized access to various sensitive files within system directories such as /data/data and /data/local/tmp, assuming that proper access restrictions are not enforced. If exploited, this could lead to significant data exposure on unrooted devices, thus compromising user privacy and security.
Affected Version(s)
A75 Pro 5G A75 Pro series project, versions released before 2026/05/30
