Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quick Agent V3 y Quick Agent V2 (CVE-2025-27937)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Quick Agent V3 y Quick Agent V2 presentan un problema con la limitación incorrecta de una ruta de acceso a un directorio restringido (Path Traversal). Si se explota, un atacante remoto podría obtener un archivo arbitrario del producto afectado al iniciar sesión en el producto.