Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-50181 — CVE-2026-50181 / GHSA-fg23-3346-88f5: Página de destino del aviso de path traversal de Langroid | Kitploit
Herramientas/GitHubGitHub/chaitanyagarware/cve-2026-50181
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

CVE-2026-50181 / GHSA-fg23-3346-88f5: Página de destino del aviso de path traversal de Langroid

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2026-50181

Recorrido de directorios en las herramientas de archivo de Langroid permitía lectura/escritura fuera del directorio actual configurado.

Aviso principal: GHSA-fg23-3346-88f5
Base de datos de avisos de GitHub: github.com/advisories/GHSA-fg23-3346-88f5
Crédito al investigador: @chaitanyagarware

De un vistazo

CampoValor
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Proyectolangroid/langroid
Paquetelangroid
Ecosistemapip
SeveridadAlta
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
DebilidadesCWE-22, CWE-23
PublicadoAviso del repositorio: 2026-05-28; base de datos de avisos de GitHub: 2026-07-02
Estado NVDSin registro devuelto al 2026-07-09
Estado CVE.orgLa API de CVE Services no devolvió ningún registro al 2026-07-09

Resumen

ReadFileTool y WriteFileTool de Langroid trataban curr_dir como un límite del directorio de trabajo, pero las herramientas cambiaban el directorio de trabajo del proceso y luego usaban rutas de archivo controladas por el usuario sin asegurarse de que la ruta resuelta final permaneciera dentro del directorio configurado.

En aplicaciones que exponen las herramientas de archivo de Langroid a un agente, flujo de trabajo delegado o llamada de herramienta controlada por el usuario, esto podría permitir lecturas o escrituras fuera del directorio de proyecto/espacio de trabajo previsto.

Versiones afectadas

PaqueteAfectada
langroid<= 0.63.0

Versiones corregidas

El aviso del repositorio no enumera ninguna versión parcheada conocida. Posteriormente, la base de datos de avisos de GitHub asoció el problema con 0.64.0 como versión corregida. Considere el aviso ascendente como la fuente principal si esto cambia.

Cobertura de bases de datos públicas

Menciones públicas adicionales encontradas

  • Tabll/gemnasium-db incluye una entrada pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb incluye una entrada 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog tiene HTML/posts generados para CVE-2026-50181.
  • RogoLabs/consensus-engine incluye un archivo de datos para este CVE.
  • Agent-Threat-Rule/agent-threat-rules incluye una propuesta para GHSA-fg23-3346-88f5.

Nota de divulgación

Este repositorio es un índice público y una página de portafolio. Intencionadamente resume la vulnerabilidad y enlaza a registros autorizados en lugar de copiar scripts de prueba de concepto completos.

Descargar herramienta
FuenteEstadoEnlace
Aviso del repositorio de GitHubPublicadoGHSA-fg23-3346-88f5
Base de datos de avisos de GitHubPublicadoAviso global
Repositorio de la base de datos de avisos de GitHubPresenteJSON de la base de datos de avisos
NVDAún no indexadoDetalle NVD
CVE.orgAún no indexadoDetalle CVE