Une vulnérabilité a été découverte dans Pallets Werkzeug jusqu'à la version 0.15.4. Elle a été déclarée critique. Cette vulnérabilité affecte la fonction SharedDataMiddleware du composant Windows. La manipulation avec une entrée inconnue conduit à une vulnérabilité de traversée de répertoire. La définition CWE pour cette vulnérabilité est CWE-22.
Dans Pallets Werkzeug avant la version 0.15.5, SharedDataMiddleware gère mal les noms de lecteurs (tels que C:) dans les chemins Windows.
Limitation incorrecte d'un nom de chemin à un répertoire restreint (« Path Traversal »).
Utilisation :
Ce script lit c:/windows/win.ini à titre de preuve de concept.
Ce script est destiné uniquement à l'analyse de sécurité et à la recherche ; je ne saurais être tenu responsable s'il est utilisé pour des activités illicites.