
के लिए क्यूरेटेड लैंडिंग पेज CVE-2026-50181, Langroid पथ ट्रैवर्सल भेद्यता (CWE-22/23) का दस्तावेजीकरण GHSA, NVD, और सार्वजनिक डेटाबेस कवरेज के लिंक के साथ।
लैंग्रॉइड फ़ाइल टूल्स में पथ ट्रैवर्सल ने कॉन्फ़िगर किए गए वर्तमान निर्देशिका के बाहर पढ़ने/लिखने की अनुमति दी।
प्राथमिक सलाह: GHSA-fg23-3346-88f5
GitHub सलाह डेटाबेस: github.com/advisories/GHSA-fg23-3346-88f5
शोधकर्ता क्रेडिट: @chaitanyagarware
| क्षेत्र | मान |
|---|
| CVE | CVE-2026-50181 |
| GHSA | GHSA-fg23-3346-88f5 |
| प्रोजेक्ट | langroid/langroid |
| पैकेज | langroid |
| पारिस्थितिकी तंत्र | pip |
| गंभीरता | High |
| CVSS | 7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| कमजोरियाँ | CWE-22, CWE-23 |
| प्रकाशित | रिपॉजिटरी सलाह: 2026-05-28; GitHub सलाह डेटाबेस: 2026-07-02 |
| NVD स्थिति | 2026-07-09 तक कोई रिकॉर्ड वापस नहीं आया |
| CVE.org स्थिति | CVE सेवाएँ API ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया |
Langroid के ReadFileTool और WriteFileTool ने curr_dir को कार्यशील-निर्देशिका सीमा माना, लेकिन उपकरणों ने प्रक्रिया की कार्यशील निर्देशिका को बदल दिया और फिर उपयोगकर्ता-नियंत्रित फ़ाइल पथों का उपयोग किया, बिना यह सुनिश्चित किए कि अंतिम हल किया गया पथ कॉन्फ़िगर निर्देशिका के अंदर रहे।
उन अनुप्रयोगों में जो Langroid फ़ाइल टूल्स को एजेंट, प्रतिनिधित्व कार्यप्रवाह, या उपयोगकर्ता-नियंत्रित टूल कॉल के लिए उजागर करते हैं, यह इच्छित प्रोजेक्ट/वर्कस्पेस निर्देशिका के बाहर पढ़ने या लिखने की अनुमति दे सकता है।
| पैकेज | प्रभावित |
|---|---|
langroid | <= 0.63.0 |
रिपॉजिटरी सलाह में कोई ज्ञात पैच किया गया संस्करण सूचीबद्ध नहीं है। GitHub सलाह डेटाबेस ने बाद में मुद्दे को 0.64.0 को एक पैच किए गए संस्करण के रूप में जोड़ा। यदि यह बदलता है तो अपस्ट्रीम सलाह को प्राथमिक स्रोत मानें।
| स्रोत | स्थिति | लिंक |
|---|---|---|
| GitHub रिपॉजिटरी सलाह | प्रकाशित | GHSA-fg23-3346-88f5 |
| GitHub सलाह डेटाबेस | प्रकाशित | Global advisory |
| GitHub सलाह डेटाबेस रिपॉजिटरी | मौजूद | सलाह-डेटाबेस JSON |
| NVD | अभी तक अनुक्रमित नहीं हुआ | NVD विवरण |
| CVE.org | अभी तक अनुक्रमित नहीं हुआ | CVE विवरण |
Tabll/gemnasium-db में एक pypi/langroid/CVE-2026-50181.yml प्रविष्टि शामिल है।opencve/opencve-kb में एक 2026/CVE-2026-50181.json प्रविष्टि शामिल है।cyberdudebivash/cyberdudebivash-blog ने CVE-2026-50181 के लिए HTML/पोस्ट उत्पन्न किए हैं।RogoLabs/consensus-engine में इस CVE के लिए एक डेटा फ़ाइल शामिल है।Agent-Threat-Rule/agent-threat-rules में GHSA-fg23-3346-88f5 के लिए एक प्रस्ताव शामिल है।यह रिपॉजिटरी एक सार्वजनिक अनुक्रमणिका और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय अधिकारिक रिकॉर्ड से लिंक करता है।