PT-2026-66886 · Pypi · Nltk
CVE-2026-12072
·
Publicado
2026-07-31
·
Atualizado
2026-08-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
nltk versões anteriores a 3.9.5
Description
Um problema de path-traversal no
NKJPCorpusReader permite que um invasor leia arquivos fora da raiz do corpus designada ao influenciar o argumento fileids. Isso ocorre porque o leitor utiliza concatenação simples de strings e a função open() nativa sem realizar verificações de contenção, ignorando efetivamente o sandbox nltk.pathsec e seu modo estrito ENFORCE = True. A vulnerabilidade está presente na função add root() e afeta métodos de leitura públicos, incluindo header(), raw(), words(), sents() e tagged words(). Especificamente, o método header() pode retornar o conteúdo analisado de um arquivo arbitrário fora da raiz para o chamador. O problema decorre do uso de os.path.join e do open() nativo em vez da API endurecida FileSystemPathPointer.Recommendations
Atualize o nltk para uma versão onde o
NKJPCorpusReader e componentes relacionados utilizem FileSystemPathPointer.open() e validate path() para garantir que o acesso a arquivos seja restrito aos diretórios permitidos.
Como mitigação temporária, evite passar valores influenciados pelo usuário para o argumento fileids nos métodos do NKJPCorpusReader.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nltk