Path traversal via unsanitized upload filename leads to arbitrary file write in Progress ShareFile Storage Zones Controller (CVE-2026-16137) | HOL Guard CVE