CVE-2026-50181
Langroid: Pfad-Traversal in den Datei-Tools ermöglicht Lesen/Schreiben außerhalb des konfigurierten aktuellen Verzeichnisses
- Veröffentlicht
- 09.07.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 8,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Langroid ist ein Framework zum Erstellen von Anwendungen, die auf großen Sprachmodellen basieren. Vor Version 0.64.0 scheinen Langroids `ReadFileTool` und `WriteFileTool` `curr_dir` als beabsichtigte Grenze des Arbeitsverzeichnisses für Dateioperationen zu behandeln. Allerdings ändern die Tools lediglich das Arbeitsverzeichnis des Prozesses auf `curr_dir` und arbeiten dann mit dem vom Benutzer bereitgestellten `file_path`, ohne aufzulösen und durchzusetzen, dass der endgültige Pfad innerhalb von `curr_dir` bleibt. Infolgedessen kann ein Aufrufer des Tools Pfad-Traversal-Sequenzen wie `../secret.txt` bereitstellen, um Dateien außerhalb des konfigurierten aktuellen Verzeichnisses zu lesen, oder `../written_by_tool.txt`, um Dateien außerhalb dieses Verzeichnisses zu schreiben. Dies kann Anwendungen betreffen, die Langroid-Dateiwerkzeuge einem LLM-Agenten, einem benutzergesteuerten Werkzeugaufruf oder einem delegierten Code-/Dokumentationsagenten zur Verfügung stellen, während sie sich darauf verlassen, dass `curr_dir` den Dateizugriff auf ein Projekt-/Arbeitsverzeichnis beschränkt. Version 0.64.0 behebt das Problem.
Quellen
1- CVE-2026-50181Informativ
Kuratierte Landingpage für CVE-2026-50181, die eine Langroid Path-Traversal-Schwachstelle (CWE-22/23) dokumentiert, mit Links zu GHSA, NVD und öffentlicher Datenbankabdeckung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.