Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-50181 — CVE-2026-50181的精选登陆页面,记录了Langroid路径遍历漏洞(CWE-22/23),并包含指向GHSA、NVD和公共数据库覆盖范围的链接。 | Kitploit
工具/GitHubGitHub/chaitanyagarware/cve-2026-50181
漏洞分析信息收集Web安全学习与教育精选资源
GitHubchaitanyagarware/cve-2026-50181

CVE-2026-50181

CVE-2026-50181的精选登陆页面,记录了Langroid路径遍历漏洞(CWE-22/23),并包含指向GHSA、NVD和公共数据库覆盖范围的链接。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-50181

Langroid 文件工具中的路径遍历漏洞允许在配置的当前目录之外进行读/写操作。

主要公告: GHSA-fg23-3346-88f5
GitHub 漏洞数据库: github.com/advisories/GHSA-fg23-3346-88f5
研究人员致谢: @chaitanyagarware

概览

字段值
CVECVE-2026-50181
GHSAGHSA-fg23-3346-88f5
项目langroid/langroid
包langroid
生态系统pip
严重性高
CVSS7.1,CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
弱点CWE-22,CWE-23
发布日期仓库公告:2026-05-28;GitHub 漏洞数据库:2026-07-02
NVD 状态截至 2026-07-09 无记录返回
CVE.org 状态截至 2026-07-09,CVE Services API 未返回任何记录

摘要

Langroid 的 ReadFileTool 和 WriteFileTool 将 curr_dir 视为工作目录边界,但这两个工具更改了进程的工作目录,随后使用了用户控制的文件路径,而未强制确保最终解析的路径仍位于配置的目录内。

在向代理、委派工作流或用户控制的工具调用暴露 Langroid 文件工具的应用程序中,这可能导致在预期项目/工作区目录之外进行读或写操作。

受影响版本

包受影响
langroid<= 0.63.0

修复版本

仓库公告未列出已知的修补版本。GitHub 漏洞数据库后来将 0.64.0 关联为修补版本。如果此信息发生更改,请以上游公告为主要来源。

公共数据库覆盖情况

发现的额外公开提及

  • Tabll/gemnasium-db 包含 pypi/langroid/CVE-2026-50181.yml 条目。
  • opencve/opencve-kb 包含 2026/CVE-2026-50181.json 条目。
  • cyberdudebivash/cyberdudebivash-blog 已为 CVE-2026-50181 生成 HTML/文章。
  • RogoLabs/consensus-engine 包含此 CVE 的数据文件。
  • Agent-Threat-Rule/agent-threat-rules 包含针对 GHSA-fg23-3346-88f5 的提案。

披露说明

此仓库是一个公共索引和作品集展示页面。它有意总结漏洞并链接到权威记录,而不是复制完整的概念验证利用脚本。

下载工具
来源状态链接
GitHub 仓库公告已发布GHSA-fg23-3346-88f5
GitHub 漏洞数据库已发布全局公告
GitHub 漏洞数据库仓库存在公告数据库 JSON
NVD尚未索引NVD 详情
CVE.org尚未索引CVE 详情