PT-2026-79555 · Pypi · Nltk
CVE-2026-71514
·
Publicado
2026-08-22
·
Atualizado
2026-08-24
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
NLTK versões 3.9.4 through 3.10.2
Description
Um problema de traversal de caminho existe no componente
CrubadanCorpusReader. A função load lang ngrams() junta a raiz do corpus com a variável crubadan code, que é o valor lido da coluna-0 do arquivo de mapeamento table.txt. Como o resultado é aberto usando a função open() integrada em vez de um abridor validado pelo pathsec, o os.path.join descarta o diretório raiz se o valor de crubadan code for absoluto. Isso permite que a operação de leitura escape do diretório do corpus, ignorando as verificações de contenção aplicadas pelo nltk.pathsec quando o ENFORCE está definido. Um invasor que controle um pacote de corpus pode expor conteúdos de arquivos fora da raiz do corpus através de lang freq, limitado a caminhos que terminem em -3grams.txt e cujos conteúdos sejam interpretáveis como linhas de contagem de tokens.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nltk