Langroid 文件工具中的路径遍历漏洞允许在配置的当前目录之外进行读/写操作。
主要公告: GHSA-fg23-3346-88f5
GitHub 漏洞数据库: github.com/advisories/GHSA-fg23-3346-88f5
研究人员致谢: @chaitanyagarware
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-50181 |
| GHSA | GHSA-fg23-3346-88f5 |
| 项目 | langroid/langroid |
| 包 | langroid |
| 生态系统 | pip |
| 严重性 | 高 |
| CVSS | 7.1,CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| 弱点 | CWE-22,CWE-23 |
| 发布日期 | 仓库公告:2026-05-28;GitHub 漏洞数据库:2026-07-02 |
| NVD 状态 | 截至 2026-07-09 无记录返回 |
| CVE.org 状态 | 截至 2026-07-09,CVE Services API 未返回任何记录 |
Langroid 的 ReadFileTool 和 WriteFileTool 将 curr_dir 视为工作目录边界,但这两个工具更改了进程的工作目录,随后使用了用户控制的文件路径,而未强制确保最终解析的路径仍位于配置的目录内。
在向代理、委派工作流或用户控制的工具调用暴露 Langroid 文件工具的应用程序中,这可能导致在预期项目/工作区目录之外进行读或写操作。
| 包 | 受影响 |
|---|---|
langroid | <= 0.63.0 |
仓库公告未列出已知的修补版本。GitHub 漏洞数据库后来将 0.64.0 关联为修补版本。如果此信息发生更改,请以上游公告为主要来源。
Tabll/gemnasium-db 包含 pypi/langroid/CVE-2026-50181.yml 条目。opencve/opencve-kb 包含 2026/CVE-2026-50181.json 条目。cyberdudebivash/cyberdudebivash-blog 已为 CVE-2026-50181 生成 HTML/文章。RogoLabs/consensus-engine 包含此 CVE 的数据文件。Agent-Threat-Rule/agent-threat-rules 包含针对 GHSA-fg23-3346-88f5 的提案。此仓库是一个公共索引和作品集展示页面。它有意总结漏洞并链接到权威记录,而不是复制完整的概念验证利用脚本。
| 来源 | 状态 | 链接 |
|---|
| GitHub 仓库公告 | 已发布 | GHSA-fg23-3346-88f5 |
| GitHub 漏洞数据库 | 已发布 | 全局公告 |
| GitHub 漏洞数据库仓库 | 存在 | 公告数据库 JSON |
| NVD | 尚未索引 | NVD 详情 |
| CVE.org | 尚未索引 | CVE 详情 |