## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NULLBYTE8080-CVE-2026-36227
# CVE-2026-36227: Easy Chat Server 3.1 UserName Path Traversal PoC
Este repositorio contiene una prueba de concepto benigna para `CVE-2026-36227`, un problema de path traversal en el manejo del registro de usuarios de Easy Chat Server 3.1.
Este repositorio es únicamente para investigación de seguridad autorizada y reproducción local. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explÃcito de prueba.
## Resumen
Easy Chat Server 3.1 acepta datos de registro a través de `POST /registresult.htm`. El parámetro `UserName` no se sanitiza suficientemente antes de ser utilizado por la aplicación. Un valor de tipo traversal como `../../ecs-traversal-proof.txt` puede hacer que la aplicación escriba fuera de la ruta de registro de usuarios prevista.
El PoC público utiliza intencionadamente un nombre de archivo de prueba inofensivo y no incluye contenido de webshell ejecutable ni de ejecución de comandos.
## Descubridor
Vaibhav D. Barkade
## Producto afectado