Pallets Werkzeug 0.15.4까지에서 취약점이 발견되었습니다. 이는 중요(critical)로 선언되었습니다. 이 취약점은 Windows 구성 요소의 SharedDataMiddleware 함수에 영향을 미칩니다. 알 수 없는 입력을 통한 조작으로 디렉터리 트래버설 취약점이 발생합니다. 이 취약점에 대한 CWE 정의는 CWE-22입니다.
Pallets Werkzeug 0.15.5 이전 버전에서 SharedDataMiddleware는 Windows 경로명에서 드라이브 이름(예: C:)을 잘못 처리합니다.