Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en frdel Agent-Zero 0.8.1.2 (CVE-2025-3547)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/04/2025
Última modificación:
08/01/2026

Descripción

Se encontró una vulnerabilidad clasificada como crítica en frdel Agent-Zero 0.8.1.2. Esta vulnerabilidad afecta al código desconocido del archivo /get_work_dir_files. La manipulación del argumento path provoca un path traversal. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:agent-zero:agent-zero:0.8.1.2:*:*:*:*:*:*:*