Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Progress® Telerik® UI for WinForms (CVE-2025-0332)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/02/2025
Última modificación:
21/02/2025

Descripción

En Progress® Telerik® UI for WinForms, versiones anteriores a 2025 Q1 (2025.1.211), el uso de una limitación incorrecta de una ruta de destino puede provocar la descompresión del contenido de un archivo en un directorio restringido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telerik:ui_for_winforms:*:*:*:*:*:*:*:* 2025.1.211 (excluyendo)