PT-2026-66886 · Pypi · Nltk

CVE-2026-12072

·

Publicado

2026-07-31

·

Atualizado

2026-08-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas nltk versões anteriores a 3.9.5
Description Um problema de path-traversal no NKJPCorpusReader permite que um invasor leia arquivos fora da raiz do corpus designada ao influenciar o argumento fileids. Isso ocorre porque o leitor utiliza concatenação simples de strings e a função open() nativa sem realizar verificações de contenção, ignorando efetivamente o sandbox nltk.pathsec e seu modo estrito ENFORCE = True. A vulnerabilidade está presente na função add root() e afeta métodos de leitura públicos, incluindo header(), raw(), words(), sents() e tagged words(). Especificamente, o método header() pode retornar o conteúdo analisado de um arquivo arbitrário fora da raiz para o chamador. O problema decorre do uso de os.path.join e do open() nativo em vez da API endurecida FileSystemPathPointer.
Recommendations Atualize o nltk para uma versão onde o NKJPCorpusReader e componentes relacionados utilizem FileSystemPathPointer.open() e validate path() para garantir que o acesso a arquivos seja restrito aos diretórios permitidos. Como mitigação temporária, evite passar valores influenciados pelo usuário para o argumento fileids nos métodos do NKJPCorpusReader.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12072
ECHO-FAF4-47F5-99EF
GHSA-6HM5-JGCP-P838
OPENSUSE-SU-2026:11469-1
PYSEC-2026-3581

Produtos afetados

Nltk