← 戻る
Webアプリケーション
CVE-2026-78681 high CVSS 7.5

NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...

概要

NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...

AI要約 openai / gpt-4o

NLTKのバージョン3.10.3未満では、XMLのパースにxml.etree.ElementTreeを使用しています。これにより、攻撃者は特別に構築されたXMLペイロードを使用してメモリを過剰に消費させることができ、サービスを拒否状態に陥らせる可能性があります。
❓ 何が問題か
NLTKにおけるXML解析の脆弱性。
📍 影響範囲
NLTKの3.10.3未満のバージョン。
🔥 重要度
攻撃者がXMLドキュメントの構造を悪用し、メモリを消費させることでDoS攻撃を引き起こせる。
🔧 修正方法
NLTKをバージョン3.10.3以降にアップグレードする。
🛡️ 暫定回避
情報なし
🔍 検知方法
xml.etree.ElementTreeを使用してXMLを解析しているか確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →