Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-50181 — Kuratierte Landingpage für CVE-2026-50181, die eine Langroid Path-Traversal-Schwachstelle (CWE-22/23) dokumentiert, mit Links zu GHSA, NVD und öffentlicher Datenbankabdeckung. | Kitploit
Tools/GitHubGitHub/chaitanyagarware/cve-2026-50181
SchwachstellenanalyseInformationsbeschaffungWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

Kuratierte Landingpage für CVE-2026-50181, die eine Langroid Path-Traversal-Schwachstelle (CWE-22/23) dokumentiert, mit Links zu GHSA, NVD und öffentlicher Datenbankabdeckung.

Repository anzeigen
Webseite
16vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50181

Langroid-Pfad traversierung in Dateiwerkzeugen erlaubte Lese-/Schreibzugriffe außerhalb des konfigurierten aktuellen Verzeichnisses.

Primäre Sicherheitsmitteilung: GHSA-fg23-3346-88f5
GitHub Advisory-Datenbank: github.com/advisories/GHSA-fg23-3346-88f5
Forscher-Credit: @chaitanyagarware

Auf einen Blick

FeldWert
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Projektlangroid/langroid
Paketlangroid
Ökosystempip
SchweregradHoch
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
SchwachstellenCWE-22, CWE-23
VeröffentlichtRepository-Sicherheitsmitteilung: 2026-05-28; GitHub Advisory-Datenbank: 2026-07-02
NVD-StatusKein Eintrag zurückgegeben zum Stand 2026-07-09
CVE.org-StatusCVE Services API hat zum Stand 2026-07-09 keinen Eintrag zurückgegeben

Zusammenfassung

Langroids ReadFileTool und WriteFileTool behandelten curr_dir als Arbeitsverzeichnisgrenze, aber die Werkzeuge änderten das Arbeitsverzeichnis des Prozesses und verwendeten dann benutzergesteuerte Dateipfade, ohne sicherzustellen, dass der endgültige aufgelöste Pfad innerhalb des konfigurierten Verzeichnisses blieb.

In Anwendungen, die Langroid-Dateiwerkzeuge für einen Agenten, einen delegierten Workflow oder einen benutzergesteuerten Tool-Aufruf bereitstellen, könnte dies Lese- oder Schreibzugriffe außerhalb des vorgesehenen Projekt-/Arbeitsbereichsverzeichnisses ermöglichen.

Betroffene Versionen

PaketBetroffen
langroid<= 0.63.0

Behobene Versionen

Die Repository-Sicherheitsmitteilung listet keine bekannte gepatchte Version auf. Die GitHub Advisory-Datenbank hat das Problem später mit 0.64.0 als gepatchte Version verknüpft. Betrachten Sie die Upstream-Sicherheitsmitteilung als primäre Quelle, falls sich dies ändert.

Abdeckung öffentlicher Datenbanken

QuelleStatusLink
GitHub-Repository-SicherheitsmitteilungVeröffentlichtGHSA-fg23-3346-88f5
GitHub Advisory-DatenbankVeröffentlichtGlobal advisory
GitHub Advisory-Datenbank-RepositoryVorhandenadvisory-database JSON
NVDNoch nicht indiziertNVD detail
CVE.orgNoch nicht indiziertCVE detail

Zusätzliche öffentliche Erwähnungen gefunden

  • Tabll/gemnasium-db enthält einen Eintrag pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb enthält einen Eintrag 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog hat generierte HTML/Beiträge für CVE-2026-50181.
  • RogoLabs/consensus-engine enthält eine Datendatei für diesen CVE.
  • Agent-Threat-Rule/agent-threat-rules enthält einen Vorschlag für GHSA-fg23-3346-88f5.

Offenlegungshinweis

Dieses Repository ist ein öffentlicher Index und eine Portfolio-Landingpage. Es fasst die Schwachstelle absichtlich zusammen und verlinkt auf autoritative Aufzeichnungen, anstatt vollständige Proof-of-Concept-Exploit-Skripte zu kopieren.

Tool herunterladen