Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50181 — के लिए क्यूरेटेड लैंडिंग पेज CVE-2026-50181, Langroid पथ ट्रैवर्सल भेद्यता (CWE-22/23) का दस्तावेजीकरण GHSA, NVD, और सार्वजनिक डेटाबेस कवरेज के लिंक के साथ। | Kitploit
उपकरण/GitHubGitHub/chaitanyagarware/cve-2026-50181
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

के लिए क्यूरेटेड लैंडिंग पेज CVE-2026-50181, Langroid पथ ट्रैवर्सल भेद्यता (CWE-22/23) का दस्तावेजीकरण GHSA, NVD, और सार्वजनिक डेटाबेस कवरेज के लिंक के साथ।

रिपॉजिटरी देखें
वेबसाइट
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50181

लैंग्रॉइड फ़ाइल टूल्स में पथ ट्रैवर्सल ने कॉन्फ़िगर किए गए वर्तमान निर्देशिका के बाहर पढ़ने/लिखने की अनुमति दी।

प्राथमिक सलाह: GHSA-fg23-3346-88f5
GitHub सलाह डेटाबेस: github.com/advisories/GHSA-fg23-3346-88f5
शोधकर्ता क्रेडिट: @chaitanyagarware

एक नज़र में

क्षेत्रमान
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
प्रोजेक्टlangroid/langroid
पैकेजlangroid
पारिस्थितिकी तंत्रpip
गंभीरताHigh
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
कमजोरियाँCWE-22, CWE-23
प्रकाशितरिपॉजिटरी सलाह: 2026-05-28; GitHub सलाह डेटाबेस: 2026-07-02
NVD स्थिति2026-07-09 तक कोई रिकॉर्ड वापस नहीं आया
CVE.org स्थितिCVE सेवाएँ API ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया

सारांश

Langroid के ReadFileTool और WriteFileTool ने curr_dir को कार्यशील-निर्देशिका सीमा माना, लेकिन उपकरणों ने प्रक्रिया की कार्यशील निर्देशिका को बदल दिया और फिर उपयोगकर्ता-नियंत्रित फ़ाइल पथों का उपयोग किया, बिना यह सुनिश्चित किए कि अंतिम हल किया गया पथ कॉन्फ़िगर निर्देशिका के अंदर रहे।

उन अनुप्रयोगों में जो Langroid फ़ाइल टूल्स को एजेंट, प्रतिनिधित्व कार्यप्रवाह, या उपयोगकर्ता-नियंत्रित टूल कॉल के लिए उजागर करते हैं, यह इच्छित प्रोजेक्ट/वर्कस्पेस निर्देशिका के बाहर पढ़ने या लिखने की अनुमति दे सकता है।

प्रभावित संस्करण

पैकेजप्रभावित
langroid<= 0.63.0

समाधानित संस्करण

रिपॉजिटरी सलाह में कोई ज्ञात पैच किया गया संस्करण सूचीबद्ध नहीं है। GitHub सलाह डेटाबेस ने बाद में मुद्दे को 0.64.0 को एक पैच किए गए संस्करण के रूप में जोड़ा। यदि यह बदलता है तो अपस्ट्रीम सलाह को प्राथमिक स्रोत मानें।

सार्वजनिक डेटाबेस कवरेज

स्रोतस्थितिलिंक
GitHub रिपॉजिटरी सलाहप्रकाशितGHSA-fg23-3346-88f5
GitHub सलाह डेटाबेसप्रकाशितGlobal advisory
GitHub सलाह डेटाबेस रिपॉजिटरीमौजूदसलाह-डेटाबेस JSON
NVDअभी तक अनुक्रमित नहीं हुआNVD विवरण
CVE.orgअभी तक अनुक्रमित नहीं हुआCVE विवरण

अतिरिक्त सार्वजनिक उल्लेख पाए गए

  • Tabll/gemnasium-db में एक pypi/langroid/CVE-2026-50181.yml प्रविष्टि शामिल है।
  • opencve/opencve-kb में एक 2026/CVE-2026-50181.json प्रविष्टि शामिल है।
  • cyberdudebivash/cyberdudebivash-blog ने CVE-2026-50181 के लिए HTML/पोस्ट उत्पन्न किए हैं।
  • RogoLabs/consensus-engine में इस CVE के लिए एक डेटा फ़ाइल शामिल है।
  • Agent-Threat-Rule/agent-threat-rules में GHSA-fg23-3346-88f5 के लिए एक प्रस्ताव शामिल है।

प्रकटीकरण नोट

यह रिपॉजिटरी एक सार्वजनिक अनुक्रमणिका और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय अधिकारिक रिकॉर्ड से लिंक करता है।

टूल डाउनलोड करें