CVE-2025-66221
Werkzeug safe_join() विंडोज़ विशेष डिवाइस नामों की अनुमति देता है
- प्रकाशित
- 29 नव॰ 2025
- अद्यतन
- 1 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 42.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Werkzeug एक व्यापक WSGI वेब एप्लिकेशन लाइब्रेरी है। संस्करण 3.1.4 से पहले, Werkzeug का safe_join फ़ंक्शन Windows डिवाइस नामों वाले पथ खंडों की अनुमति देता है। Windows पर, विशेष डिवाइस नाम जैसे CON, AUX, आदि होते हैं जो प्रत्येक निर्देशिका में निहित रूप से मौजूद और पठनीय होते हैं। send_from_directory किसी निर्देशिका के अंतर्गत उपयोगकर्ता-निर्दिष्ट पथों पर फ़ाइलों को सुरक्षित रूप से प्रदान करने के लिए safe_join का उपयोग करता है। यदि एप्लिकेशन Windows पर चल रहा है, और अनुरोधित पथ किसी विशेष डिवाइस नाम के साथ समाप्त होता है, तो फ़ाइल सफलतापूर्वक खुल जाएगी, लेकिन पढ़ना अनिश्चित काल तक रुका रहेगा। यह समस्या संस्करण 3.1.4 में ठीक कर दी गई है।
स्रोत
1- WerkGhostएक्सप्लॉइट
Werkzeug < 3.1.4 (CVE-2023-46136) के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।