在 NLTK 版本早于 3.10.3 中,当通过 和 调用 Graphviz 的 二进制文件时,未使用经过验证的绝对路径,从而导致攻击者可以通过将恶意的 二进制文件放置于系统搜索路径或当前工作目录中,执行任意代码。攻击者可利用 Windows 上的当前工作目录解析机制,或 Unix 类系统中相对路径的 PATH 条目解析机制,触发对裸名称(bare-name)二进制文件的解析,从而执行其恶意二进制文件而非合法的 Graphviz 工具。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-79657 | 9.8 CRITICAL | NLTK before 3.10.3 Remote Code Execution via Unsafe Pickle Deserialization |
| CVE-2026-79675 | 9.8 CRITICAL | NLTK before 3.10.3 JVM Argument Injection via Per-Call Options |
| CVE-2026-78683 | 9.6 CRITICAL | NLTK before 3.10.0 Remote Code Execution via Unsafe Pickle Deserialization |
| CVE-2026-79674 | 8.2 HIGH | NLTK 3.10.2 Path Traversal via corpus-reader constructors |
| CVE-2026-78681 | 7.5 HIGH | NLTK before 3.10.3 Entity Expansion DoS via ElementTree |
| CVE-2026-78682 | 7.5 HIGH | NLTK before 3.10.3 SSRF Protection Bypass via Proxy |
| CVE-2026-79676 | 5.9 MEDIUM | NLTK before 3.10.3 Path Traversal via Symlink Bypass |
No comments yet