Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-50181 — Pagina di destinazione curata per CVE-2026-50181, che documenta una vulnerabilità di path traversal in Langroid (CWE-22/23) con collegamenti a GHSA, NVD e copertura di database pubblici. | Kitploit
Strumenti/GitHubGitHub/chaitanyagarware/cve-2026-50181
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

Pagina di destinazione curata per CVE-2026-50181, che documenta una vulnerabilità di path traversal in Langroid (CWE-22/23) con collegamenti a GHSA, NVD e copertura di database pubblici.

Vedi Repository
Sito web
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-50181

L'attraversamento del percorso in Langroid negli strumenti file ha consentito la lettura/scrittura al di fuori della directory corrente configurata.

Avviso principale: GHSA-fg23-3346-88f5
Database degli advisory GitHub: github.com/advisories/GHSA-fg23-3346-88f5
Crediti del ricercatore: @chaitanyagarware

In Sintesi

CampoValore
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Progettolangroid/langroid
Pacchettolangroid
Ecosistemapip
GravitàAlta
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
DebolezzeCWE-22, CWE-23
PubblicatoAdvisory del repository: 2026-05-28; Database degli advisory GitHub: 2026-07-02
Stato NVDNessun record restituito al 2026-07-09
Stato CVE.orgL'API di CVE Services non ha restituito alcun record al 2026-07-09

Riepilogo

I ReadFileTool e WriteFileTool di Langroid trattavano curr_dir come un limite della directory di lavoro, ma gli strumenti cambiavano la directory di lavoro del processo e poi utilizzavano percorsi file controllati dall'utente senza imporre che il percorso finale risolto rimanesse all'interno della directory configurata.

Nelle applicazioni che espongono gli strumenti file di Langroid a un agente, a un flusso di lavoro delegato o a una chiamata di strumento controllata dall'utente, ciò potrebbe consentire letture o scritture al di fuori della directory del progetto/workspace prevista.

Versioni Affette

PacchettoAffetto
langroid<= 0.63.0

Versioni Corrette

L'advisory del repository non elenca alcuna versione corretta nota. Successivamente, il database degli advisory GitHub ha associato il problema a 0.64.0 come versione corretta. Considera l'advisory upstream come fonte primaria nel caso questo cambi.

Copertura dei Database Pubblici

FonteStatoLink
Advisory del repository GitHubPubblicatoGHSA-fg23-3346-88f5
Database degli Advisory GitHubPubblicatoAdvisory globale
Repository del Database degli Advisory GitHubPresenteJSON del database advisory
NVDNon ancora indicizzatoDettaglio NVD
CVE.orgNon ancora indicizzatoDettaglio CVE

Ulteriori Menzioni Pubbliche Trovate

  • Tabll/gemnasium-db include una voce pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb include una voce 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog ha generato HTML/posts per CVE-2026-50181.
  • RogoLabs/consensus-engine include un file di dati per questa CVE.
  • Agent-Threat-Rule/agent-threat-rules include una proposta per GHSA-fg23-3346-88f5.

Nota sulla Divulgazione

Questo repository è un indice pubblico e una pagina di destinazione del portfolio. Riassume intenzionalmente la vulnerabilità e si collega a record autorevoli anziché copiare script di exploit proof-of-concept completi.

Scarica lo strumento