CVE-2026-1186 – Legislator – ABC Pro – cyberbezpieczeństwo

CVE, cyberbezpieczeństwo,podatności

Luka w oprogramowaniu Legislator (program prawny), Atakujący może przygotować archiwum zipx (domyślny typ pliku używany przez aplikację Legislator) i wskazać dowolną ścieżkę poza katalogiem docelowym (np. folder autostart systemu), do której pliki zostaną rozpakowane przez ofiarę po otwarciu pliku.

Źródło alertu Zgłoszenie do CERT Polska
Rok publikacji CVE 2026
Data publikacji 22.01.2026
Producent Microsoft Corporation
Produkt Microsoft Copilot
CVSS Score 9,3 Critical

Zostaw komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

dwadzieścia − 4 =