Pallets Werkzeug 0.15.4 तक के संस्करणों में एक कमज़ोरी पाई गई थी। इसे गंभीर घोषित किया गया है। यह कमज़ोरी Windows घटक के SharedDataMiddleware फ़ंक्शन को प्रभावित करती है। अज्ञात इनपुट के साथ किए गए हेरफेर से डायरेक्टरी ट्रैवर्सल कमज़ोरी उत्पन्न होती है। कमज़ोरी के लिए CWE परिभाषा CWE-22 है।
Pallets Werkzeug 0.15.5 से पहले के संस्करणों में, SharedDataMiddleware Windows पथनामों में ड्राइव नामों (जैसे C:) का गलत प्रबंधन करता है।
किसी प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')
उपयोग:
यह स्क्रिप्ट एक प्रमाण-अवधारणा के रूप में c:/windows/win.ini को पढ़ती है