Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-50181 — Курируемая целевая страница для CVE-2026-50181, документирующая уязвимость обхода пути в Langroid (CWE-22/23) со ссылками на GHSA, NVD и охват публичных баз данных. | Kitploit
Инструменты/GitHubGitHub/chaitanyagarware/cve-2026-50181
Анализ уязвимостейСбор информацииВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

Курируемая целевая страница для CVE-2026-50181, документирующая уязвимость обхода пути в Langroid (CWE-22/23) со ссылками на GHSA, NVD и охват публичных баз данных.

Репозиторий
Сайт
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-50181

Обход пути в файловых инструментах Langroid, позволивший чтение/запись за пределами настроенной текущей директории.

Основной совет: GHSA-fg23-3346-88f5
База уязвимостей GitHub: github.com/advisories/GHSA-fg23-3346-88f5
Исследователь: @chaitanyagarware

Кратко

ПолеЗначение
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
Проектlangroid/langroid
Пакетlangroid
Экосистемаpip
СерьёзностьВысокая
CVSS7.1, CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
УязвимостиCWE-22, CWE-23
ОпубликованоСовет репозитория: 2026-05-28; база уязвимостей GitHub: 2026-07-02
Статус NVDЗапись не найдена по состоянию на 2026-07-09
Статус CVE.orgAPI CVE Services не вернул запись по состоянию на 2026-07-09

Описание

Инструменты ReadFileTool и WriteFileTool в Langroid рассматривали curr_dir как границу рабочей директории, но при этом меняли текущую рабочую директорию процесса, а затем использовали пути к файлам, управляемые пользователем, без проверки, что итоговый разрешённый путь остаётся в пределах настроенной директории.

В приложениях, которые предоставляют файловые инструменты Langroid агенту, делегированному рабочему процессу или вызову инструмента, управляемому пользователем, это могло позволить чтение или запись за пределами целевой директории проекта/рабочего пространства.

Затронутые версии

ПакетЗатронуты
langroid<= 0.63.0

Исправленные версии

В совете репозитория не указано известной исправленной версии. Позднее база уязвимостей GitHub связала эту проблему с версией 0.64.0 как исправленной. Если это изменится, считайте основной источник — совет вышестоящего репозитория.

Покрытие публичных баз данных

ИсточникСтатусСсылка
Совет репозитория GitHubОпубликованоGHSA-fg23-3346-88f5
База уязвимостей GitHubОпубликованоГлобальный совет
База советов GitHub (репозиторий)ПрисутствуетJSON базы советов
NVDЕщё не проиндексированоДетали NVD
CVE.orgЕщё не проиндексированоДетали CVE

Дополнительные публичные упоминания

  • Tabll/gemnasium-db содержит запись pypi/langroid/CVE-2026-50181.yml.
  • opencve/opencve-kb содержит запись 2026/CVE-2026-50181.json.
  • cyberdudebivash/cyberdudebivash-blog содержит сгенерированные HTML/посты для CVE-2026-50181.
  • RogoLabs/consensus-engine включает файл данных для этого CVE.
  • Agent-Threat-Rule/agent-threat-rules включает предложение для GHSA-fg23-3346-88f5.

Примечание о раскрытии

Этот репозиторий является публичным индексом и посадочной страницей портфолио. Он намеренно суммирует уязвимость и даёт ссылки на авторитетные записи, а не копирует полные скрипты доказательства концепции.

Скачать инструмент