HyperPS/CVE-2026-0848
GitHub: HyperPS/CVE-2026-0848
该仓库详细记录了 NLTK StanfordSegmenter 因未验证外部 JAR 文件而导致的供应链远程代码执行漏洞(CVE-2026-0848),包含完整的根本原因分析、PoC 利用代码及修复方案。
Stars: 0 | Forks: 0
# CVE-2026-0848 — NLTK StanfordSegmenter:通过不受信任的 JAR 加载实现任意代码执行
标签:CISA项目, CVE, CVE-2026-0848, CVSS 10.0, CWE-20, Go语言工具, JAR文件加载, JS文件枚举, MITM, NLP, NLTK, Palo Alto Networks, PyPI, Python, RCE, 中间人攻击, 代码安全, 任意代码执行, 供应链攻击, 依赖混淆, 包管理安全, 子进程调用, 安全漏洞, 数字签名, 数据展示, 无后门, 漏洞分析, 漏洞枚举, 红队, 编程工具, 网络安全, 路径探测, 输入验证不当, 远程代码执行, 逆向工具, 隐私保护