Sploitus

Exploit for CVE-2026-50181

kitploit · 2026-09-02

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHAITANYAGARWARE-CVE-2026-50181
# CVE-2026-50181

Langroid 文件工具中的路径遍历漏洞允许在配置的当前目录之外进行读/写操作。

**主要公告:** GHSA-fg23-3346-88f5  
**GitHub 漏洞数据库:** github.com/advisories/GHSA-fg23-3346-88f5  
**研究人员致谢:** @chaitanyagarware

## 概览

字段| 值  
---|---  
CVE| `CVE-2026-50181`  
GHSA| `GHSA-fg23-3346-88f5`  
项目| `langroid/langroid`  
包| `langroid`  
生态系统| pip  
严重性| 高  
CVSS| 7.1,`CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N`  
弱点| `CWE-22`,`CWE-23`  
发布日期| 仓库公告:2026-05-28;GitHub 漏洞数据库:2026-07-02  
NVD 状态| 截至 2026-07-09 无记录返回  
CVE.org 状态| 截至 2026-07-09,CVE Services API 未返回任何记录  
  
## 摘要

Langroid 的 `ReadFileTool` 和 `WriteFileTool` 将 `curr_dir` 视为工作目录边界,但这两个工具更改了进程的工作目录,随后使用了用户控制的文件路径,而未强制确保最终解析的路径仍位于配置的目录内。

在向代理、委派工作流或用户控制的工具调用暴露 Langroid 文件工具的应用程序中,这可能导致在预期项目/工作区目录之外进行读或写操作。

## 受影响版本

包| 受影响  
---|---  
`langroid`| `<= 0.63.0`  
  
## 修复版本

仓库公告未列出已知的修补版本。GitHub 漏洞数据库后来将 `0.64.0` 关联为修补版本。如果此信息发生更改,请以上游公告为主要来源。

## 公共数据库覆盖情况

## 发现的额外公开提及

  * `Tabll/gemnasium-db` 包含 `pypi/langroid/CVE-2026-50181.yml` 条目。
  * `opencve/opencve-kb` 包含 `2026/CVE-2026-50181.json` 条目。
  * `cyberdudebivash/cyberdudebivash-blog` 已为 `CVE-2026-50181` 生成 HTML/文章。
  * `RogoLabs/consensus-engine` 包含此 CVE 的数据文件。
  * `Agent-Threat-Rule/agent-threat-rules` 包含针对 `GHSA-fg23-3346-88f5` 的提案。



## 披露说明

此仓库是一个公共索引和作品集展示页面。它有意总结漏洞并链接到权威记录,而不是复制完整的概念验证利用脚本。