NLTK 在 3.10.0 版本之前存在一个任意本地文件读取漏洞,该漏洞位于 StreamBackedCorpusView 中。通过直接调用 builtins.open() 而非 pathsec.open(),攻击者可以绕过 pathsec.ENFORCE 机制。如果攻击者能够控制 fileid 参数,则无论 ENFORCE 设置如何,均可读取任意本地文件,包括敏感的系统文件和应用程序凭据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-71513 | 8.8 HIGH | NLTK 3.10.0 through 3.10.2 Remote Code Execution via AllowlistUnpickler Dotted-Name Bypass |
| CVE-2026-62388 | 7.5 HIGH | NLTK before 3.10.0 Insecure Default Configuration pathsec |
| CVE-2026-62384 | 7.5 HIGH | NLTK FramenetCorpusReader Symlink Sandbox Bypass before 3.10.2 |
| CVE-2026-66393 | 7.5 HIGH | NLTK before 3.9.4 Denial of Service via JSONTaggedDecoder |
| CVE-2026-63310 | 7.1 HIGH | NLTK before 3.9.3 Missing Post-Download Integrity Verification |
| CVE-2026-65915 | 6.5 MEDIUM | NLTK before 3.10.0 Arbitrary File Read via FileSystemPathPointer |
| CVE-2026-70626 | 6.2 MEDIUM | NLTK before 3.9.4 Symlink Escape via CorpusReader |
| CVE-2026-62385 | 5.9 MEDIUM | NLTK 3.9.4 Path Traversal via FrameNet and NKJP Readers |
| CVE-2026-62383 | 5.5 MEDIUM | nltk IPIPANCorpusReader Symlink Arbitrary File Read |
| CVE-2026-63311 | 5.3 MEDIUM | NLTK before 3.10.0 SSRF via DNS Resolution Failure |
| CVE-2026-71514 | 2.5 LOW | NLTK 3.9.4 through 3.10.2 Path Traversal via CrubadanCorpusReader pathsec Bypass |
No comments yet