PT-2026-81156 · Pypi · Nltk
CVE-2026-78681
·
Publicado
2026-08-25
·
Atualizado
2026-09-08
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NLTK versões anteriores a 3.10.3
Description
Múltiplos módulos utilizam a biblioteca
xml.etree.ElementTree para analisar XML, a qual respeita declarações de entidades em DTDs (Document Type Definitions) de documentos. Isso permite que atacantes criem payloads XML com declarações de entidades aninhadas que se expandem significativamente na memória, causando a negação de serviço.Recommendations
Atualize o NLTK para a versão 3.10.3 ou posterior.
Exploit
Correção
DoS
XML Entity Expansion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nltk