Ad

CVE-2026-65915

HIGH CVSS 4.0: 7,1 EPSS 0.36%
Обновлено 31 августа 2026
Nltk
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 3.10.0
Устранено в версии 3.10.0
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Nltk
Публичный эксплойт Нет

Версии NLTK до 3.10.0 содержат логическую ошибку в FileSystemPathPointer.open(), где проверка проверки в песочнице сравнивает нормализованный путь с самим собой, что делает проверку безопасности постоянно инертной. Злоумышленники могут передать URL-адреса file:// в nltk.data.load() для чтения произвольных файлов, доступных пользователю процесса, включая учетные данные и файлы конфигурации.

Показать оригинальное описание (EN)

NLTK versions before 3.10.0 contain a logic bug in FileSystemPathPointer.open() where the sandbox validation check compares a normalized path against itself, making the security check permanently inert. Attackers can pass file:// URLs to nltk.data.load() to read arbitrary files accessible to the process user, including credentials and configuration files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
3.10.0