CVE-2019-14751
NLTK Downloader 3.4.5 से पहले का संस्करण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील है, जिससे हमलावर NLTK पैकेज (ZIP आर्काइव) में ../ (डॉट डॉट स्लैश) के माध्यम से मनमानी फाइलें लिख सकते हैं, जिसे निष्कर्षण के दौरान गलत तरीके...
- प्रकाशित
- 22 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NLTK Downloader 3.4.5 से पहले का संस्करण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील है, जिससे हमलावर NLTK पैकेज (ZIP आर्काइव) में `../` (डॉट डॉट स्लैश) के माध्यम से मनमानी फाइलें लिख सकते हैं, जिसे निष्कर्षण के दौरान गलत तरीके से संभाला जाता है।
स्रोत
1CVE-2019-14751 के लिए एक प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।