PT-2026-79565 · Pypi · Nltk
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
NLTK versões anteriores a 3.9.4
Description
Um problema de recursão ilimitada existe na função
decode obj() do JSONTaggedDecoder. Um invasor pode causar a negação de serviço fornecendo estruturas JSON profundamente aninhadas. Ao criar payloads JSON que excedam o limite de recursão, um RecursionError não tratado é disparado, o que interrompe o processo Python.Recommendations
Atualize o NLTK para a versão 3.9.4 ou posterior.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nltk