## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHAITANYAGARWARE-CVE-2026-50181
# CVE-2026-50181
Langroid 文件工具中的路径遍历漏洞允许在配置的当前目录之外进行读/写操作。
**主要公告:** GHSA-fg23-3346-88f5
**GitHub 漏洞数据库:** github.com/advisories/GHSA-fg23-3346-88f5
**研究人员致谢:** @chaitanyagarware
## 概览
字段| 值
---|---
CVE| `CVE-2026-50181`
GHSA| `GHSA-fg23-3346-88f5`
项目| `langroid/langroid`
包| `langroid`
生态系统| pip
严重性| 高
CVSS| 7.1,`CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N`
弱点| `CWE-22`,`CWE-23`
发布日期| 仓库公告:2026-05-28;GitHub 漏洞数据库:2026-07-02
NVD 状态| 截至 2026-07-09 无记录返回
CVE.org 状态| 截至 2026-07-09,CVE Services API 未返回任何记录
## 摘要
Langroid 的 `ReadFileTool` 和 `WriteFileTool` 将 `curr_dir` 视为工作目录边界,但这两个工具更改了进程的工作目录,随后使用了用户控制的文件路径,而未强制确保最终解析的路径仍位于配置的目录内。
在向代理、委派工作流或用户控制的工具调用暴露 Langroid 文件工具的应用程序中,这可能导致在预期项目/工作区目录之外进行读或写操作。
## 受影响版本
包| 受影响
---|---
`langroid`| `<= 0.63.0`
## 修复版本
仓库公告未列出已知的修补版本。GitHub 漏洞数据库后来将 `0.64.0` 关联为修补版本。如果此信息发生更改,请以上游公告为主要来源。
## 公共数据库覆盖情况
## 发现的额外公开提及
* `Tabll/gemnasium-db` 包含 `pypi/langroid/CVE-2026-50181.yml` 条目。
* `opencve/opencve-kb` 包含 `2026/CVE-2026-50181.json` 条目。
* `cyberdudebivash/cyberdudebivash-blog` 已为 `CVE-2026-50181` 生成 HTML/文章。
* `RogoLabs/consensus-engine` 包含此 CVE 的数据文件。
* `Agent-Threat-Rule/agent-threat-rules` 包含针对 `GHSA-fg23-3346-88f5` 的提案。
## 披露说明
此仓库是一个公共索引和作品集展示页面。它有意总结漏洞并链接到权威记录,而不是复制完整的概念验证利用脚本。