Langroidのファイルツールにおけるパストラバーサルにより、設定されたカレントディレクトリ外での読み取り/書き込みが可能でした。
主なアドバイザリ: GHSA-fg23-3346-88f5
GitHubアドバイザリデータベース: github.com/advisories/GHSA-fg23-3346-88f5
研究者クレジット: @chaitanyagarware
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-50181 |
| GHSA | GHSA-fg23-3346-88f5 |
| プロジェクト | langroid/langroid |
| パッケージ | langroid |
| エコシステム | pip |
| 深刻度 | 高 |
| CVSS | 7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| 弱点 | CWE-22, CWE-23 |
| 公開日 | リポジトリアドバイザリ: 2026-05-28; GitHubアドバイザリデータベース: 2026-07-02 |
| NVDステータス | 2026-07-09時点でレコードなし |
| CVE.orgステータス | CVE Services APIは2026-07-09時点でレコードを返していません |
LangroidのReadFileToolとWriteFileToolは、curr_dirを作業ディレクトリの境界として扱っていましたが、これらのツールはプロセスの作業ディレクトリを変更し、その後、解決された最終パスが設定されたディレクトリ内に留まることを強制せずにユーザー制御のファイルパスを使用していました。
Langroidのファイルツールをエージェント、委任されたワークフロー、またはユーザー制御のツール呼び出しに公開するアプリケーションでは、これにより、意図されたプロジェクト/ワークスペースディレクトリ外での読み取りや書き込みが可能になる可能性があります。
| パッケージ | 影響を受けるバージョン |
|---|---|
langroid | <= 0.63.0 |
リポジトリアドバイザリには既知の修正バージョンは記載されていません。GitHubアドバイザリデータベースは後に、この問題を修正バージョンとして0.64.0に関連付けました。これが変更された場合は、上流のアドバイザリを主要な情報源として扱ってください。
Tabll/gemnasium-dbにはpypi/langroid/CVE-2026-50181.ymlエントリが含まれています。opencve/opencve-kbには2026/CVE-2026-50181.jsonエントリが含まれています。cyberdudebivash/cyberdudebivash-blogにはCVE-2026-50181のHTML/投稿が生成されています。RogoLabs/consensus-engineにはこのCVEのデータファイルが含まれています。Agent-Threat-Rule/agent-threat-rulesにはGHSA-fg23-3346-88f5の提案が含まれています。このリポジトリは公開インデックスおよびポートフォリオのランディングページです。完全な概念実証エクスプロイトスクリプトをコピーするのではなく、脆弱性を要約し、信頼できるレコードへのリンクを提供します。
| ソース | ステータス | リンク |
|---|
| GitHubリポジトリアドバイザリ | 公開済み | GHSA-fg23-3346-88f5 |
| GitHubアドバイザリデータベース | 公開済み | Global advisory |
| GitHubアドバイザリデータベースリポジトリ | 存在する | advisory-database JSON |
| NVD | まだインデックスされていない | NVD detail |
| CVE.org | まだインデックスされていない | CVE detail |