漏洞概述 漏洞名称: NLTK 3.10.2 及以下版本的 Pickle Loader 反序列化漏洞 CVE 编号: CVE-2026-79657 CVSS 评分: 8.4 当前利用价格: $0-$5k CTI 兴趣评分: 0.00+ 影响范围 受影响组件: NLTK 3.10.2 及以下版本的 组件 受影响函数: 漏洞类型: 反序列化漏洞 影响: 可能导致远程代码执行,影响机密性、完整性和可用性 修复方案 修复版本: NLTK 3.10.3 及以上版本 修复措施: 修复了允许恶意载荷执行的问题,防止通过 反序列化执行任意命令 详细信息 漏洞描述: 在 NLTK 3.10.2 及以下版本中, 函数存在反序列化漏洞。攻击者可以通过构造恶意载荷,利用 反序列化执行任意命令。 漏洞分类: CWE-502(反序列化漏洞) 漏洞影响: 可能导致远程代码执行,影响系统的机密性、完整性和可用性 代码块