Версии NLTK до 3.10.2 содержат обход песочницы на основе символических ссылок в FramenetCorpusReader, который позволяет злоумышленникам читать произвольные XML-файлы за пределами корня корпуса. Злоумышленники могут размещать символические ссылки с именами, не содержащими разделителей пути, внутри подкаталога корпуса, которые проходят проверку проверки пути и разрешаются в файлы за пределами предполагаемого корня корпуса при доступе с помощью методовframe_by_name(), _lu_file() или doc().
Показать оригинальное описание (EN)
NLTK versions before 3.10.2 contain a symlink-based sandbox bypass in FramenetCorpusReader that allows attackers to read arbitrary XML files outside the corpus root. Attackers can place symlinks with names containing no path separators inside the corpus subdirectory, which pass the path validation guard and are resolved to files outside the intended corpus root when accessed via frame_by_name(), _lu_file(), or doc() methods.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
|
3.10.0
|
3.10.2
|