CVE-2025-66221
Werkzeug safe_join() يسمح بأسماء الأجهزة الخاصة بنظام ويندوز
- تم النشر
- 29/11/2025
- محدث
- 01/12/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Werkzeug هي مكتبة تطبيقات ويب شاملة تعتمد على WSGI. قبل الإصدار 3.1.4، تسمح دالة safe_join في Werkzeug بمسارات تحتوي على أسماء أجهزة Windows الخاصة. على نظام Windows، توجد أسماء أجهزة خاصة مثل CON وAUX وغيرها، وهي موجودة ضمنيًا وقابلة للقراءة في كل دليل. تستخدم دالة send_from_directory الدالة safe_join لتقديم الملفات بأمان في المسارات التي يحددها المستخدم داخل دليل معين. إذا كان التطبيق يعمل على نظام Windows، وكان المسار المطلوب ينتهي باسم جهاز خاص، فسيتم فتح الملف بنجاح، ولكن القراءة ستتعطل إلى أجل غير مسمى. تم إصلاح هذه المشكلة في الإصدار 3.1.4.
المصادر
1- WerkGhostاستغلال
استغلال لـ Werkzeug < 3.1.4 (CVE-2023-46136)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.