Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-50181 — # Page d'accueil organisée pour CVE-2026-50181, documentant une vulnérabilité de traversée de chemin Langroid (CWE-22/23) avec des liens vers GHSA, NVD et la couverture des bases de données publiques. | Kitploit
Outils/GitHubGitHub/chaitanyagarware/cve-2026-50181
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebApprentissage et ÉducationRessources Organisées
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

# Page d'accueil organisée pour CVE-2026-50181, documentant une vulnérabilité de traversée de chemin Langroid (CWE-22/23) avec des liens vers GHSA, NVD et la couverture des bases de données publiques.

Voir le dépôt
Site web
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-50181

La traversée de chemin dans les outils de fichiers de Langroid permettait des lectures/écritures en dehors du répertoire courant configuré.

Avis principal : GHSA-fg23-3346-88f5
Base de données d'avis GitHub : github.com/advisories/GHSA-fg23-3346-88f5
Crédit au chercheur : @chaitanyagarware

En un coup d'œil

ChampValeur
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Projetlangroid/langroid
Paquetlangroid
Écosystèmepip
GravitéÉlevée
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
FaiblessesCWE-22, CWE-23
PubliéAvis du dépôt : 2026-05-28 ; base de données d'avis GitHub : 2026-07-02
Statut NVDAucun enregistrement renvoyé à la date du 2026-07-09
Statut CVE.orgL'API CVE Services n'a renvoyé aucun enregistrement à la date du 2026-07-09

Résumé

Les ReadFileTool et WriteFileTool de Langroid traitaient curr_dir comme une limite de répertoire de travail, mais les outils modifiaient le répertoire de travail du processus puis utilisaient des chemins de fichiers contrôlés par l'utilisateur sans garantir que le chemin final résolu restait dans le répertoire configuré.

Dans les applications qui exposent les outils de fichiers de Langroid à un agent, à un flux de travail délégué ou à un appel d'outil contrôlé par l'utilisateur, cela pouvait permettre des lectures ou écritures en dehors du répertoire projet/espace de travail prévu.

Versions affectées

PaquetAffecté
langroid<= 0.63.0

Versions corrigées

L'avis du dépôt ne liste aucune version corrigée connue. La base de données d'avis GitHub a ensuite associé le problème à 0.64.0 comme version corrigée. Considérez l'avis en amont comme source principale si cela change.

Couverture des bases de données publiques

SourceStatutLien
Avis du dépôt GitHubPubliéGHSA-fg23-3346-88f5
Base de données d'avis GitHubPubliéAvis global
Dépôt de la base de données d'avis GitHubPrésentadvisory-database JSON
NVDPas encore indexéeDétail NVD
CVE.orgPas encore indexéDétail CVE

Autres mentions publiques trouvées

  • Tabll/gemnasium-db inclut une entrée pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb inclut une entrée 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog a généré des HTML/articles pour CVE-2026-50181.
  • RogoLabs/consensus-engine inclut un fichier de données pour cette CVE.
  • Agent-Threat-Rule/agent-threat-rules inclut une proposition pour GHSA-fg23-3346-88f5.

Note de divulgation

Ce dépôt est un index public et une page d'accueil de portfolio. Il résume volontairement la vulnérabilité et renvoie vers les enregistrements faisant autorité au lieu de copier des scripts d'exploitation proof-of-concept complets.

Télécharger l’outil