Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2019-14751

Опубликовано: 22 авг. 2019
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 5
CVSS3: 7.5

Описание

NLTK Downloader before 3.4.5 is vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in an NLTK package (ZIP archive) that is mishandled during extraction.

РелизСтатусПримечание
bionic

released

3.2.5-1ubuntu0.1
devel

not-affected

3.4.5-1
disco

released

3.4-1ubuntu0.1
esm-apps/bionic

released

3.2.5-1ubuntu0.1
esm-apps/xenial

released

3.1-1ubuntu0.1
esm-infra-legacy/trusty

released

2.0~b9-0ubuntu4.1~esm2
precise/esm

DNE

trusty

ignored

end of standard support
trusty/esm

released

2.0~b9-0ubuntu4.1~esm2
upstream

released

3.4.5

Показывать по

EPSS

Процентиль: 87%
0.03222
Низкий

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

NLTK Downloader before 3.4.5 is vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in an NLTK package (ZIP archive) that is mishandled during extraction.

CVSS3: 7.5
debian
больше 6 лет назад

NLTK Downloader before 3.4.5 is vulnerable to a directory traversal, a ...

suse-cvrf
почти 6 лет назад

Security update for python-nltk

CVSS3: 7.5
github
больше 6 лет назад

NLTK Vulnerable To Path Traversal

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость функции _unzip_iter() загрузчика пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю записывать произвольные файлы

EPSS

Процентиль: 87%
0.03222
Низкий

5 Medium

CVSS2

7.5 High

CVSS3