Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Liteshghute

#18532de 56,333
15.5CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-79558
8.7
2026-08-22
Pypi · Nltk · CVE-2026-62384
**Nome do Software Vulnerável e Versões Afetadas** NLTK versões anteriores a 3.10.2 **Description** Existe uma falha de bypass de sandbox baseada em symlink no FramenetCorpusReader. Este problema permite que atacantes leiam arquivos XML arbitrários localizados fora da raiz do corpus. Ao colocar symlinks com nomes que não contenham separadores de caminho dentro do subdiretório do corpus, atacantes podem burlar a guarda de validação de caminho. Esses symlinks são então resolvidos para arquivos fora do diretório pretendido quando acessados através dos métodos `frame by name()`, ` lu file()` ou `doc()`. **Recommendations** Atualize o NLTK para a versão 3.10.2 ou posterior.
PT-2026-79557
6.8
2026-08-07
Pypi · Nltk · CVE-2026-62383
**Nome do Software Vulnerável e Versões Afetadas** nltk versões anteriores a 3.10.2 **Description** Um problema de leitura arbitrária de arquivos existe nos métodos `IPIPANCorpusReader` que ignora a validação do `nltk.pathsec`. Um invasor pode colocar um link simbólico (symlink) no diretório raiz do corpus para ler arquivos arbitrários acessíveis ao processo ao chamar os métodos `channels()`, `domains()`, `categories()` ou `fileids()` usando o nome do arquivo do link simbólico. **Recommendations** Atualize o nltk para a versão 3.10.2 ou posterior.