VDB
EN

PYSEC-2024-167

상세

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / nltk
최초 영향 버전: 0 수정 버전: 3.9
수정 pip install --upgrade 'nltk>=3.9'

참고