搜索结果
关于「nltk」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-81727 | 3.10.3 之前的 NLTK 通过下载器进行硬链接文件覆盖 (CVE-2026-81727) | 2026-08-28 | ||
| AVD-2026-81726 | NLTK 通过模型工件 API 进行 3.10.3 路径遍历 (CVE-2026-81726) | 2026-08-28 | ||
| AVD-2026-81725 | 3.10.3 之前的 NLTK 通过 Pl196xCorpusReader 进行正则表达式拒绝服务 (CVE-2026-81725) | 2026-08-28 | ||
| AVD-2026-81724 | 3.10.3 之前的 NLTK 通过不受控制的递归拒绝服务 (CVE-2026-81724) | 2026-08-28 | ||
| AVD-2026-81722 | 3.10.3 二次时间 DoS 之前的 nltk PorterStemmer (CVE-2026-81722) | 2026-08-28 | ||
| AVD-2026-80206 | NLTK 3.10.2 通过 tgrep 的正则表达式拒绝服务 (CVE-2026-80206) | 2026-08-26 | ||
| AVD-2026-80205 | 3.10.0 之前的 NLTK 通过 Text.findall() 进行 ReDoS 未经验证的正则表达式 (CVE-2026-80205) | 2026-08-26 | ||
| AVD-2026-79676 | 3.10.3 之前的 NLTK 通过符号链接绕过进行路径遍历 (CVE-2026-79676) | 2026-08-26 | ||
| AVD-2026-79675 | 3.10.3 之前的 NLTK 通过每次调用选项进行 JVM 参数注入 (CVE-2026-79675) | 2026-08-26 | ||
| AVD-2026-79674 | NLTK 3.10.2 通过语料库阅读器构造函数进行路径遍历 (CVE-2026-79674) | 2026-08-26 | ||
| AVD-2026-79657 | 3.10.3 之前的 NLTK 通过不安全的 Pickle 反序列化远程执行代码 (CVE-2026-79657) | 2026-08-25 | ||
| AVD-2026-78683 | NLTK反序列化RCE(CVE-2026-78683) | 2026-08-25 | ||
| AVD-2026-78682 | NLTK代理SSRF绕过漏洞(CVE-2026-78682) | 2026-08-25 | ||
| AVD-2026-78681 | NLTK XML实体扩展漏洞(CVE-2026-78681) | 2026-08-25 | ||
| AVD-2026-70626 | 3.9.4 之前的 NLTK 通过 CorpusReader 进行符号链接转义 (CVE-2026-70626) | 2026-08-22 | ||
| AVD-2026-63310 | 3.9.3 之前的 NLTK 缺少下载后完整性验证 (CVE-2026-63310) | 2026-08-22 | ||
| AVD-2026-66393 | NLTK JSONTaggedDecoder.decode_obj 无界递归拒绝服务漏洞(CVE-2026-66393) | 2026-08-22 | ||
| AVD-2026-65915 | 3.10.0 之前的 NLTK 通过 FileSystemPathPointer 读取任意文件 (CVE-2026-65915) | 2026-08-22 | ||
| AVD-2026-63312 | NLTK StreamBackedCorpusView 绕过 pathsec.ENFORCE 任意文件读取 (CVE-2026-63312) | 2026-08-22 | ||
| AVD-2026-63311 | 3.10.0 之前的 NLTK 通过 DNS 解析失败的 SSRF (CVE-2026-63311) | 2026-08-22 | ||
| AVD-2026-62388 | 3.10.0 之前的 NLTK 不安全的默认配置路径秒 (CVE-2026-62388) | 2026-08-22 | ||
| AVD-2026-62385 | NLTK 3.9.4 通过 FrameNet 和 NKJP 读取器进行路径遍历 (CVE-2026-62385) | 2026-08-22 | ||
| AVD-2026-62384 | 3.10.2 之前的 NLTK FramenetCorpusReader 符号链接沙箱绕过 (CVE-2026-62384) | 2026-08-22 | ||
| AVD-2026-62383 | nltk IPIPANCorpusReader 符号链接任意文件读取 (CVE-2026-62383) | 2026-08-22 | ||
| AVD-2026-71514 | 通过 CrubadanCorpusReader pathsec 绕过 NLTK 3.9.4 至 3.10.2 路径遍历 (CVE-2026-71514) | 2026-08-22 | ||
| AVD-2026-71513 | NLTK 3.10.0 至 3.10.2 通过AllowlistUnpickler 点名绕过远程执行代码 (CVE-2026-71513) | 2026-08-22 | ||
| AVD-2026-12372 | nltk validate_network_url SSRF 守卫对 RFC 6598 共享地址空间 (100.64.0.0/10) 放行 (CWE-918)(CVE-2026-12372) | 2026-08-10 | ||
| AVD-2026-12261 | NLTK downloader 跨包资源与模型投毒(CVE-2026-12261) | 2026-08-07 | ||
| AVD-2025-71408 | NLTK 命令注入漏洞(CVE-2025-71408) | 2026-07-25 | ||
| AVD-2026-12252 | NLTK 多个 Stanford 接口类加载未受信任 JAR 任意代码执行漏洞(CVE-2026-12252) | 2026-07-04 |