electerm: Path traversal in FTP/SFTP recursive folder download via unsanitized server filename (CVE-2026-73225) | HOL Guard CVE