CVE-2025-66221
Werkzeug safe_join() permet les noms de périphériques spéciaux Windows
- Publié
- 29 nov. 2025
- Mise à jour
- 1 déc. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 42,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Werkzeug est une bibliothèque complète d'applications web WSGI. Avant la version 3.1.4, la fonction safe_join de Werkzeug permettait aux segments de chemin de contenir des noms de périphériques Windows. Sous Windows, il existe des noms de périphériques spéciaux tels que CON, AUX, etc., qui sont implicitement présents et lisibles dans chaque répertoire. send_from_directory utilise safe_join pour servir en toute sécurité des fichiers situés à des chemins spécifiés par l'utilisateur dans un répertoire. Si l'application s'exécute sous Windows et que le chemin demandé se termine par un nom de périphérique spécial, le fichier sera ouvert avec succès, mais la lecture se bloquera indéfiniment. Ce problème a été corrigé dans la version 3.1.4.
Sources
1- WerkGhostExploit
Exploit pour Werkzeug < 3.1.4 (CVE-2023-46136)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.