Vulnerabilidad en EAP Legislator de ABC PRO SP. Z O.O. (CVE-2026-1186)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
EAP Legislator es vulnerable a salto de ruta en la funcionalidad de extracción de archivos. El atacante puede preparar un archivo zipx (tipo de archivo predeterminado utilizado por la aplicación Legislator) y elegir una ruta arbitraria fuera del directorio previsto (p. ej., inicio del sistema) donde los archivos serán extraídos por la víctima al abrir el archivo.<br />
Este problema fue solucionado en la versión 2.25a.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



