Vulnerabilidad en Quick Agent V3 y Quick Agent V2 (CVE-2025-26692)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025
Descripción
Quick Agent V3 y Quick Agent V2 presentan un problema con la limitación incorrecta de una ruta de acceso a un directorio restringido (Path Traversal). Si se explota, un atacante remoto no autenticado con el privilegio de sistema de Windows donde se ejecuta el producto podría ejecutar código arbitrario.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



