基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-11-29 00:00:00
- 更新时间:2025-12-01 00:00:00
- CVE编号:CVE-2025-66221
- CNNVD-ID:CNNVD-202511-3038
- 漏洞平台:Pallets
- CVSS评分:
漏洞来源
暂无
漏洞详情
Werkzeug是Pallets开源的一个全面的 WSGI web 应用程序库。 Werkzeug 3.1.4之前版本存在安全漏洞,该漏洞源于safe_join函数处理Windows设备名称不当,可能导致文件读取挂起。
参考资料
来源:github.com 链接:https://github.com/pallets/werkzeug/commit/4b833376a45c323a189cd11d2362bcffdb1c0c13 来源:github.com 链接:https://github.com/pallets/werkzeug/releases/tag/3.1.4 来源:github.com 链接:https://github.com/pallets/werkzeug/security/advisories/GHSA-hgf8-39gv-g3f2
返回




微信扫码关注公众号







