NLTK 版本在 3.9.3 之前,其下载器模块在从网络下载软件包后、解压前,未对文件完整性进行验证。攻击者可借此实施中间人攻击(Man-in-the-Middle, MitM)或 DNS 投毒(DNS Poisoning),注入恶意的软件包内容,而这些内容在解压时未经过任何验证即可被执行或部署。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-71513 | 8.8 HIGH | NLTK 3.10.0 through 3.10.2 Remote Code Execution via AllowlistUnpickler Dotted-Name Bypass |
| CVE-2026-62388 | 7.5 HIGH | NLTK before 3.10.0 Insecure Default Configuration pathsec |
| CVE-2026-62384 | 7.5 HIGH | NLTK FramenetCorpusReader Symlink Sandbox Bypass before 3.10.2 |
| CVE-2026-66393 | 7.5 HIGH | NLTK before 3.9.4 Denial of Service via JSONTaggedDecoder |
| CVE-2026-63312 | 7.5 HIGH | NLTK StreamBackedCorpusView Bypasses pathsec.ENFORCE Arbitrary File Read |
| CVE-2026-65915 | 6.5 MEDIUM | NLTK before 3.10.0 Arbitrary File Read via FileSystemPathPointer |
| CVE-2026-70626 | 6.2 MEDIUM | NLTK before 3.9.4 Symlink Escape via CorpusReader |
| CVE-2026-62385 | 5.9 MEDIUM | NLTK 3.9.4 Path Traversal via FrameNet and NKJP Readers |
| CVE-2026-62383 | 5.5 MEDIUM | nltk IPIPANCorpusReader Symlink Arbitrary File Read |
| CVE-2026-63311 | 5.3 MEDIUM | NLTK before 3.10.0 SSRF via DNS Resolution Failure |
| CVE-2026-71514 | 2.5 LOW | NLTK 3.9.4 through 3.10.2 Path Traversal via CrubadanCorpusReader pathsec Bypass |
No comments yet