Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50181 — CVE-2026-50181 / GHSA-fg23-3346-88f5: Langroid パストラバーサルアドバイザリランディングページ | Kitploit
ツール/GitHubGitHub/chaitanyagarware/cve-2026-50181
脆弱性分析情報収集ウェブセキュリティ学習と教育厳選リソース
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

CVE-2026-50181 / GHSA-fg23-3346-88f5: Langroid パストラバーサルアドバイザリランディングページ

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-50181

Langroidのファイルツールにおけるパストラバーサルにより、設定されたカレントディレクトリ外での読み取り/書き込みが可能でした。

主なアドバイザリ: GHSA-fg23-3346-88f5
GitHubアドバイザリデータベース: github.com/advisories/GHSA-fg23-3346-88f5
研究者クレジット: @chaitanyagarware

一目でわかる

フィールド値
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
プロジェクトlangroid/langroid
パッケージlangroid
エコシステムpip
深刻度高
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
弱点CWE-22, CWE-23
公開日リポジトリアドバイザリ: 2026-05-28; GitHubアドバイザリデータベース: 2026-07-02
NVDステータス2026-07-09時点でレコードなし
CVE.orgステータスCVE Services APIは2026-07-09時点でレコードを返していません

要約

LangroidのReadFileToolとWriteFileToolは、curr_dirを作業ディレクトリの境界として扱っていましたが、これらのツールはプロセスの作業ディレクトリを変更し、その後、解決された最終パスが設定されたディレクトリ内に留まることを強制せずにユーザー制御のファイルパスを使用していました。

Langroidのファイルツールをエージェント、委任されたワークフロー、またはユーザー制御のツール呼び出しに公開するアプリケーションでは、これにより、意図されたプロジェクト/ワークスペースディレクトリ外での読み取りや書き込みが可能になる可能性があります。

影響を受けるバージョン

パッケージ影響を受けるバージョン
langroid<= 0.63.0

修正されたバージョン

リポジトリアドバイザリには既知の修正バージョンは記載されていません。GitHubアドバイザリデータベースは後に、この問題を修正バージョンとして0.64.0に関連付けました。これが変更された場合は、上流のアドバイザリを主要な情報源として扱ってください。

公開データベースのカバレッジ

その他の公開言及

  • Tabll/gemnasium-dbにはpypi/langroid/CVE-2026-50181.ymlエントリが含まれています。
  • opencve/opencve-kbには2026/CVE-2026-50181.jsonエントリが含まれています。
  • cyberdudebivash/cyberdudebivash-blogにはCVE-2026-50181のHTML/投稿が生成されています。
  • RogoLabs/consensus-engineにはこのCVEのデータファイルが含まれています。
  • Agent-Threat-Rule/agent-threat-rulesにはGHSA-fg23-3346-88f5の提案が含まれています。

開示に関する注意事項

このリポジトリは公開インデックスおよびポートフォリオのランディングページです。完全な概念実証エクスプロイトスクリプトをコピーするのではなく、脆弱性を要約し、信頼できるレコードへのリンクを提供します。

ツールをダウンロード
ソースステータスリンク
GitHubリポジトリアドバイザリ公開済みGHSA-fg23-3346-88f5
GitHubアドバイザリデータベース公開済みGlobal advisory
GitHubアドバイザリデータベースリポジトリ存在するadvisory-database JSON
NVDまだインデックスされていないNVD detail
CVE.orgまだインデックスされていないCVE detail