Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgvx-9447-vcch

Опубликовано: 28 июн. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.5
CVSS3: 7.5

Описание

ntlk unsafe deserialization vulnerability

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

Пакеты

Наименование

nltk

pip
Затронутые версииВерсия исправления

< 3.9

3.9

EPSS

Процентиль: 93%
0.10792
Средний

7.5 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-300
CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

CVSS3: 9.8
nvd
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

CVSS3: 9.8
debian
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages ...

suse-cvrf
больше 1 года назад

Security update for python-nltk

suse-cvrf
больше 1 года назад

Security update for python-nltk

EPSS

Процентиль: 93%
0.10792
Средний

7.5 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-300
CWE-502