CVE-2026-50181
Langroid: फ़ाइल टूल्स में पाथ ट्रैवर्सल कॉन्फ़िगर की गई वर्तमान डायरेक्टरी के बाहर रीड/राइट की अनुमति देता है
- प्रकाशित
- 9 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Langroid बड़े-भाषा-मॉडल-संचालित अनुप्रयोगों के निर्माण के लिए एक फ्रेमवर्क है। संस्करण 0.64.0 से पहले, Langroid के `ReadFileTool` और `WriteFileTool` `curr_dir` को फ़ाइल संचालनों के लिए इच्छित कार्यशील-निर्देशिका सीमा मानते प्रतीत होते हैं। हालाँकि, ये उपकरण केवल प्रक्रिया की कार्यशील निर्देशिका को `curr_dir` में बदलते हैं और फिर उपयोगकर्ता-आपूर्ति किए गए `file_path` पर कार्य करते हैं, बिना यह सुनिश्चित किए कि अंतिम पथ `curr_dir` के भीतर ही बना रहे। परिणामस्वरूप, एक टूल कॉलर `../secret.txt` जैसे पथ-ट्रैवर्सल अनुक्रम प्रदान करके कॉन्फ़िगर की गई वर्तमान निर्देशिका के बाहर की फ़ाइलें पढ़ सकता है, या `../written_by_tool.txt` के माध्यम से उस निर्देशिका के बाहर फ़ाइलें लिख सकता है। यह उन अनुप्रयोगों को प्रभावित कर सकता है जो Langroid फ़ाइल टूल्स को किसी LLM एजेंट, उपयोगकर्ता-नियंत्रित टूल कॉल, या प्रत्यायोजित कोडिंग/दस्तावेज़ीकरण एजेंट के संपर्क में लाते हैं, जबकि फ़ाइल पहुंच को किसी प्रोजेक्ट/वर्कस्पेस निर्देशिका तक सीमित रखने के लिए `curr_dir` पर भरोसा करते हैं। संस्करण 0.64.0 इस समस्या का समाधान (पैच) करता है।
स्रोत
1- CVE-2026-50181जानकारीपूर्ण
के लिए क्यूरेटेड लैंडिंग पेज CVE-2026-50181, Langroid पथ ट्रैवर्सल भेद्यता (CWE-22/23) का दस्तावेजीकरण GHSA, NVD, और सार्वजनिक डेटाबेस कवरेज के लिंक के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।