Ad

CVE-2026-70626

HIGH CVSS 4.0: 8,6 EPSS 0.21%
Обновлено 31 августа 2026
Nltk
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 3.9.4
Устранено в версии 3.9.4
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Nltk
Публичный эксплойт Нет

Версии NLTK до 3.9.4 содержат уязвимость выхода символической ссылки в CorpusReader.open(), которая позволяет локальным злоумышленникам читать произвольные файлы за пределами корня корпуса. Уязвимость существует, поскольку проверка пути является лексической и не учитывает разрешение символических ссылок, что позволяет злоумышленникам размещать символические ссылки внутри корня корпуса для доступа к файлам за пределами предполагаемой границы.

Показать оригинальное описание (EN)

NLTK versions before 3.9.4 contain a symlink escape vulnerability in CorpusReader.open() that allows local attackers to read arbitrary files outside the corpus root. The vulnerability exists because path validation is lexical and does not account for symlink resolution, enabling attackers to place symlinks inside the corpus root to access files outside the intended boundary.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
3.9.4