Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quick Agent V3 y Quick Agent V2 (CVE-2025-26692)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Quick Agent V3 y Quick Agent V2 presentan un problema con la limitación incorrecta de una ruta de acceso a un directorio restringido (Path Traversal). Si se explota, un atacante remoto no autenticado con el privilegio de sistema de Windows donde se ejecuta el producto podría ejecutar código arbitrario.