PT-2026-79555 · Pypi · Nltk

CVE-2026-71514

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas NLTK versões 3.9.4 through 3.10.2
Description Um problema de traversal de caminho existe no componente CrubadanCorpusReader. A função load lang ngrams() junta a raiz do corpus com a variável crubadan code, que é o valor lido da coluna-0 do arquivo de mapeamento table.txt. Como o resultado é aberto usando a função open() integrada em vez de um abridor validado pelo pathsec, o os.path.join descarta o diretório raiz se o valor de crubadan code for absoluto. Isso permite que a operação de leitura escape do diretório do corpus, ignorando as verificações de contenção aplicadas pelo nltk.pathsec quando o ENFORCE está definido. Um invasor que controle um pacote de corpus pode expor conteúdos de arquivos fora da raiz do corpus através de lang freq, limitado a caminhos que terminem em -3grams.txt e cujos conteúdos sejam interpretáveis como linhas de contagem de tokens.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71514
GHSA-CV22-G7MW-8V73
PYSEC-2026-3790

Produtos afetados

Nltk