CVE-2026-27199
Werkzeug safe_join() विंडोज़ विशेष डिवाइस नामों की अनुमति देता है
- प्रकाशित
- 21 फ़र॰ 2026
- अद्यतन
- 24 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Werkzeug एक व्यापक WSGI वेब एप्लिकेशन लाइब्रेरी है। संस्करण 3.1.5 और उससे नीचे, safe_join फ़ंक्शन Windows डिवाइस नामों को फ़ाइलनाम के रूप में अनुमति देता है यदि उनके पहले अन्य पथ खंड हों। यह पहले GHSA-hgf8-39gv-g3f2 के रूप में रिपोर्ट किया गया था, लेकिन जोड़ा गया फ़िल्टरिंग इस तथ्य को ध्यान में रखने में विफल रहा कि safe_join कई खंडों वाले पथों को स्वीकार करता है, जैसे example/NUL। फ़ंक्शन send_from_directory किसी निर्देशिका के अंतर्गत उपयोगकर्ता-निर्दिष्ट पथों पर फ़ाइलों को सुरक्षित रूप से परोसने के लिए safe_join का उपयोग करता है। यदि एप्लिकेशन Windows पर चल रहा है, और अनुरोधित पथ एक विशेष डिवाइस नाम के साथ समाप्त होता है, तो फ़ाइल सफलतापूर्वक खुल जाएगी, लेकिन पढ़ना अनिश्चित काल तक रुका रहेगा। यह समस्या संस्करण 3.1.6 में ठीक कर दी गई है।
स्रोत
1CVE-2026-27199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Werkzeug safe_join() Windows डिवाइस-नाम बायपास है, जो पाथ ट्रैवर्सल और साइलेंट डेटा डिस्कार्ड को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।