Версии NLTK до 3.9.4 содержат уязвимость выхода символической ссылки в CorpusReader.open(), которая позволяет локальным злоумышленникам читать произвольные файлы за пределами корня корпуса. Уязвимость существует, поскольку проверка пути является лексической и не учитывает разрешение символических ссылок, что позволяет злоумышленникам размещать символические ссылки внутри корня корпуса для доступа к файлам за пределами предполагаемой границы.
Показать оригинальное описание (EN)
NLTK versions before 3.9.4 contain a symlink escape vulnerability in CorpusReader.open() that allows local attackers to read arbitrary files outside the corpus root. The vulnerability exists because path validation is lexical and does not account for symlink resolution, enabling attackers to place symlinks inside the corpus root to access files outside the intended boundary.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
|
— |
3.9.4
|