Версии NLTK до 3.10.0 содержат уязвимость обхода пути в FramenetCorpusReader и NKJPCorpusReader, которая позволяет злоумышленникам анализировать XML-файлы за пределами корня корпуса, предоставляя небезопасные селекторы или отравленное состояние индекса. Злоумышленники могут использовать методыframe_by_name, doc, lu и header со специально созданными параметрами для чтения произвольных XML-файлов, доступных приложению.
Показать оригинальное описание (EN)
NLTK versions before 3.10.0 contain a path traversal vulnerability in FramenetCorpusReader and NKJPCorpusReader that allows attackers to parse XML files outside the corpus root by supplying unsafe selectors or poisoned index state. Attackers can exploit frame_by_name, doc, lu, and header methods with crafted parameters to read arbitrary XML files accessible to the application.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
|
— |
3.10.0
|