Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-50181 — Página de destino selecionada para CVE-2026-50181, documentando uma vulnerabilidade de path traversal do Langroid (CWE-22/23) com links para GHSA, NVD e cobertura de bases de dados públicas. | Kitploit
Ferramentas/GitHubGitHub/chaitanyagarware/cve-2026-50181
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

Página de destino selecionada para CVE-2026-50181, documentando uma vulnerabilidade de path traversal do Langroid (CWE-22/23) com links para GHSA, NVD e cobertura de bases de dados públicas.

Ver Repositório
Site
16há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-50181

A travessia de diretório (path traversal) nas ferramentas de arquivo do Langroid permitia leitura/escrita fora do diretório atual configurado.

Advertência principal: GHSA-fg23-3346-88f5
Banco de dados de advertências do GitHub: github.com/advisories/GHSA-fg23-3346-88f5
Crédito do pesquisador: @chaitanyagarware

Resumo

CampoValor
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Projetolangroid/langroid
Pacotelangroid
Ecossistemapip
GravidadeAlta
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
FraquezasCWE-22, CWE-23
PublicadoAdvertência do repositório: 2026-05-28; Banco de dados de advertências do GitHub: 2026-07-02
Status do NVDNenhum registro retornado em 2026-07-09
Status do CVE.orgA API CVE Services não retornou nenhum registro em 2026-07-09

Sumário

O ReadFileTool e o WriteFileTool do Langroid tratavam curr_dir como um limite de diretório de trabalho, mas as ferramentas alteravam o diretório de trabalho do processo e depois usavam caminhos de arquivo controlados pelo usuário sem garantir que o caminho final resolvido permanecesse dentro do diretório configurado.

Em aplicações que expõem as ferramentas de arquivo do Langroid a um agente, fluxo de trabalho delegado ou chamada de ferramenta controlada pelo usuário, isso poderia permitir leituras ou escritas fora do diretório pretendido do projeto/workspace.

Versões Afetadas

PacoteAfetado
langroid<= 0.63.0

Versões Corrigidas

A advertência do repositório não lista nenhuma versão corrigida conhecida. O banco de dados de advertências do GitHub posteriormente associou o problema à versão 0.64.0 como corrigida. Considere a advertência upstream como a fonte principal caso isso mude.

Cobertura de Bancos de Dados Públicos

FonteStatusLink
Advertência do repositório no GitHubPublicadaGHSA-fg23-3346-88f5
Banco de Dados de Advertências do GitHubPublicadaAdvertência global
Repositório do Banco de Dados de Advertências do GitHubPresenteJSON do banco de dados de advertências
NVDAinda não indexadoDetalhes no NVD
CVE.orgAinda não indexadoDetalhes no CVE

Outras Menções Públicas Encontradas

  • Tabll/gemnasium-db inclui uma entrada pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb inclui uma entrada 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog possui HTML/posts gerados para CVE-2026-50181.
  • RogoLabs/consensus-engine inclui um arquivo de dados para esta CVE.
  • Agent-Threat-Rule/agent-threat-rules inclui uma proposta para GHSA-fg23-3346-88f5.

Nota de Divulgação

Este repositório é um índice público e uma página de portfólio. Ele resume intencionalmente a vulnerabilidade e fornece links para registros oficiais, em vez de copiar scripts completos de prova de conceito (proof-of-concept).

Baixar ferramenta