CVE-2026-50181
Langroid: Path traversal negli strumenti file consente lettura/scrittura al di fuori della directory corrente configurata
- Pubblicato
- 9 lug 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 8,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Langroid è un framework per la creazione di applicazioni basate su grandi modelli linguistici. Prima della versione 0.64.0, `ReadFileTool` e `WriteFileTool` di Langroid sembrano considerare `curr_dir` come il limite della directory di lavoro previsto per le operazioni sui file. Tuttavia, gli strumenti si limitano a cambiare la directory di lavoro del processo in `curr_dir` e poi operano sul `file_path` fornito dall'utente senza risolvere e imporre che il percorso finale rimanga all'interno di `curr_dir`. Di conseguenza, un chiamante dello strumento può fornire sequenze di path traversal come `../secret.txt` per leggere file al di fuori della directory corrente configurata, oppure `../written_by_tool.txt` per scrivere file al di fuori di tale directory. Questo può avere impatto sulle applicazioni che espongono gli strumenti file di Langroid a un agente LLM, a una chiamata di strumento controllata dall'utente o a un agente delegato di codifica/documentazione, pur facendo affidamento su `curr_dir` per limitare l'accesso ai file a una directory di progetto/workspace. La versione 0.64.0 corregge il problema.
Fonti
1- CVE-2026-50181Informativo
Pagina di destinazione curata per CVE-2026-50181, che documenta una vulnerabilità di path traversal in Langroid (CWE-22/23) con collegamenti a GHSA, NVD e copertura di database pubblici.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.