Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50181 — صفحة هبوط منسّقة لـ CVE-2026-50181، توثّق ثغرة اجتياز المسار في Langroid (CWE-22/23) مع روابط إلى GHSA وNVD وتغطية قواعد البيانات العامة. | Kitploit
أدوات/GitHubGitHub/chaitanyagarware/cve-2026-50181
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتعلم والتعليمموارد منسقة
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

صفحة هبوط منسّقة لـ CVE-2026-50181، توثّق ثغرة اجتياز المسار في Langroid (CWE-22/23) مع روابط إلى GHSA وNVD وتغطية قواعد البيانات العامة.

عرض المستودع
16منذ 2 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50181

ثغرة اجتياز المسار (Path Traversal) في أدوات ملفات Langroid سمحت بالقراءة والكتابة خارج دليل العمل الحالي المحدد.

الإرشاد الأساسي: GHSA-fg23-3346-88f5
قاعدة بيانات إرشادات GitHub: github.com/advisories/GHSA-fg23-3346-88f5
نسبة الفضل للباحث: @chaitanyagarware

في لمحة

الحقلالقيمة
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
المشروعlangroid/langroid
الحزمةlangroid
النظام البيئيpip
درجة الخطورةعالية
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
مواطن الضعفCWE-22, CWE-23
تاريخ النشرإرشاد المستودع: 2026-05-28؛ قاعدة بيانات إرشادات GitHub: 2026-07-02
حالة NVDلا يوجد سجل مُرجَع حتى 2026-07-09
حالة CVE.orgلم تُرجِع واجهة CVE Services API أي سجل حتى 2026-07-09

الملخص

تعاملت ReadFileTool و WriteFileTool من Langroid مع curr_dir كحدود لدليل العمل، لكن الأدوات غيّرت دليل عمل العملية ثم استخدمت مسارات ملفات يتحكم فيها المستخدم دون فرض بقاء المسار النهائي المُحلَّل داخل الدليل المحدد.

في التطبيقات التي تعرّض أدوات ملفات Langroid لوكيل أو سير عمل مُفوَّض أو استدعاء أداة يتحكم فيه المستخدم، قد يسمح هذا بالقراءة أو الكتابة خارج دليل المشروع/مساحة العمل المقصود.

الإصدارات المتأثرة

الحزمةالمتأثر
langroid<= 0.63.0

الإصدارات المُصحَّحة

لا يذكر إرشاد المستودع أي إصدار مُصحَّح معروف. ربطت قاعدة بيانات إرشادات GitHub لاحقًا هذه المشكلة بالإصدار 0.64.0 باعتباره الإصدار المُصحَّح. إذا تغيّرت هذه المعلومة، فاعتمد على الإرشاد الرسمي (upstream) كمصدر أساسي.

التغطية في قواعد البيانات العامة

المصدرالحالةالرابط
إرشاد مستودع GitHubمنشورGHSA-fg23-3346-88f5
قاعدة بيانات إرشادات GitHubمنشورالإرشاد العام
مستودع قاعدة بيانات إرشادات GitHubموجودadvisory-database JSON
NVDغير مفهرس بعدتفاصيل NVD
CVE.orgغير مفهرس بعدتفاصيل CVE

إشارات عامة إضافية تم العثور عليها

  • يتضمن Tabll/gemnasium-db إدخال pypi/langroid/CVE-2026-50181.yml.
  • يتضمن opencve/opencve-kb إدخال 2026/CVE-2026-50181.json.
  • أنشأ cyberdudebivash/cyberdudebivash-blog صفحات HTML/منشورات لـ CVE-2026-50181.
  • يتضمن RogoLabs/consensus-engine ملف بيانات لهذا CVE.
  • يتضمن Agent-Threat-Rule/agent-threat-rules اقتراحًا لـ GHSA-fg23-3346-88f5.

ملاحظة الإفصاح

هذا المستودع هو فهرس عام وصفحة هبوط لمحفظة أعمال. وهو يلخّص الثغرة عمدًا ويوفّر روابط للسجلات الموثوقة بدلاً من نسخ نصوص استغلال كاملة لإثبات المفهوم.

تنزيل الأداة