CVE-2026-50181
Langroid: Path traversal nas ferramentas de arquivos permite leitura/escrita fora do diretório atual configurado
- Publicado
- 9 de jul. de 2026
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 8,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Langroid é um framework para construir aplicações alimentadas por modelos de linguagem de grande escala. Antes da versão 0.64.0, o `ReadFileTool` e o `WriteFileTool` do Langroid parecem tratar `curr_dir` como o limite do diretório de trabalho pretendido para operações de arquivo. No entanto, as ferramentas apenas alteram o diretório de trabalho do processo para `curr_dir` e depois operam no `file_path` fornecido pelo usuário sem resolver e impor que o caminho final permaneça dentro de `curr_dir`. Como resultado, um chamador da ferramenta pode fornecer sequências de path traversal como `../secret.txt` para ler arquivos fora do diretório atual configurado, ou `../written_by_tool.txt` para escrever arquivos fora desse diretório. Isso pode impactar aplicações que expõem as ferramentas de arquivo do Langroid a um agente de LLM, chamada de ferramenta controlada pelo usuário, ou agente delegado de codificação/documentação, enquanto confiam em `curr_dir` para restringir o acesso a arquivos a um diretório de projeto/workspace. A versão 0.64.0 corrige o problema.
Fontes
1- CVE-2026-50181Informativo
Página de destino selecionada para CVE-2026-50181, documentando uma vulnerabilidade de path traversal do Langroid (CWE-22/23) com links para GHSA, NVD e cobertura de bases de dados públicas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.