PT-2026-79557 · Pypi · Nltk

·

CVE-2026-62383

·

Publicado

2026-08-07

·

Atualizado

2026-09-08

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas nltk versões anteriores a 3.10.2
Description Um problema de leitura arbitrária de arquivos existe nos métodos IPIPANCorpusReader que ignora a validação do nltk.pathsec. Um invasor pode colocar um link simbólico (symlink) no diretório raiz do corpus para ler arquivos arbitrários acessíveis ao processo ao chamar os métodos channels(), domains(), categories() ou fileids() usando o nome do arquivo do link simbólico.
Recommendations Atualize o nltk para a versão 3.10.2 ou posterior.

Exploit

Correção

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13474
CVE-2026-62383
GHSA-343M-9FQQ-97C7
GHSA-3HHW-38PF-PXJ6
PYSEC-2026-3726

Produtos afetados

Nltk