CVE-2026-27199
Werkzeug safe_join() permet les noms de périphériques spéciaux Windows
- Publié
- 21 févr. 2026
- Mise à jour
- 24 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 46,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Werkzeug est une bibliothèque complète d'applications web WSGI. Dans les versions 3.1.5 et antérieures, la fonction `safe_join` autorise les noms de périphériques Windows comme noms de fichiers s'ils sont précédés d'autres segments de chemin. Ce problème avait déjà été signalé sous la référence GHSA-hgf8-39gv-g3f2, mais le filtrage ajouté n'a pas pris en compte le fait que `safe_join` accepte les chemins avec plusieurs segments, comme `example/NUL`. La fonction `send_from_directory` utilise `safe_join` pour servir en toute sécurité des fichiers à des chemins spécifiés par l'utilisateur dans un répertoire. Si l'application s'exécute sous Windows et que le chemin demandé se termine par un nom de périphérique spécial, le fichier sera ouvert avec succès, mais la lecture restera bloquée indéfiniment. Ce problème a été corrigé dans la version 3.1.6.
Sources
1Preuve de concept d'exploitation pour CVE-2026-27199, un contournement du nom de périphérique Windows de la fonction safe_join() de Werkzeug, démontrant un parcours de chemin et une suppression silencieuse de données.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.