
صفحة هبوط منسّقة لـ CVE-2026-50181، توثّق ثغرة اجتياز المسار في Langroid (CWE-22/23) مع روابط إلى GHSA وNVD وتغطية قواعد البيانات العامة.
ثغرة اجتياز المسار (Path Traversal) في أدوات ملفات Langroid سمحت بالقراءة والكتابة خارج دليل العمل الحالي المحدد.
الإرشاد الأساسي: GHSA-fg23-3346-88f5
قاعدة بيانات إرشادات GitHub: github.com/advisories/GHSA-fg23-3346-88f5
نسبة الفضل للباحث: @chaitanyagarware
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-50181 |
| GHSA | GHSA-fg23-3346-88f5 |
| المشروع | langroid/langroid |
| الحزمة | langroid |
| النظام البيئي | pip |
| درجة الخطورة | عالية |
| CVSS | 7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| مواطن الضعف | CWE-22, CWE-23 |
| تاريخ النشر | إرشاد المستودع: 2026-05-28؛ قاعدة بيانات إرشادات GitHub: 2026-07-02 |
| حالة NVD | لا يوجد سجل مُرجَع حتى 2026-07-09 |
| حالة CVE.org | لم تُرجِع واجهة CVE Services API أي سجل حتى 2026-07-09 |
تعاملت ReadFileTool و WriteFileTool من Langroid مع curr_dir كحدود لدليل العمل، لكن الأدوات غيّرت دليل عمل العملية ثم استخدمت مسارات ملفات يتحكم فيها المستخدم دون فرض بقاء المسار النهائي المُحلَّل داخل الدليل المحدد.
في التطبيقات التي تعرّض أدوات ملفات Langroid لوكيل أو سير عمل مُفوَّض أو استدعاء أداة يتحكم فيه المستخدم، قد يسمح هذا بالقراءة أو الكتابة خارج دليل المشروع/مساحة العمل المقصود.
| الحزمة | المتأثر |
|---|---|
langroid | <= 0.63.0 |
لا يذكر إرشاد المستودع أي إصدار مُصحَّح معروف. ربطت قاعدة بيانات إرشادات GitHub لاحقًا هذه المشكلة بالإصدار 0.64.0 باعتباره الإصدار المُصحَّح. إذا تغيّرت هذه المعلومة، فاعتمد على الإرشاد الرسمي (upstream) كمصدر أساسي.
| المصدر | الحالة | الرابط |
|---|---|---|
| إرشاد مستودع GitHub | منشور | GHSA-fg23-3346-88f5 |
| قاعدة بيانات إرشادات GitHub | منشور | الإرشاد العام |
| مستودع قاعدة بيانات إرشادات GitHub | موجود | advisory-database JSON |
| NVD | غير مفهرس بعد | تفاصيل NVD |
| CVE.org | غير مفهرس بعد | تفاصيل CVE |
Tabll/gemnasium-db إدخال pypi/langroid/CVE-2026-50181.yml.opencve/opencve-kb إدخال 2026/CVE-2026-50181.json.cyberdudebivash/cyberdudebivash-blog صفحات HTML/منشورات لـ CVE-2026-50181.RogoLabs/consensus-engine ملف بيانات لهذا CVE.Agent-Threat-Rule/agent-threat-rules اقتراحًا لـ GHSA-fg23-3346-88f5.هذا المستودع هو فهرس عام وصفحة هبوط لمحفظة أعمال. وهو يلخّص الثغرة عمدًا ويوفّر روابط للسجلات الموثوقة بدلاً من نسخ نصوص استغلال كاملة لإثبات المفهوم.