Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Phucquan

Pesquisador deViettel Networks
#53584de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2026-82722
4.3
2026-08-27
Spring · Spring Ai · CVE-2026-59319
**Nome do Software Vulnerável e Versões Afetadas** Spring AI versão 2.0.0 **Description** A função `findByMetadata()` em `RedisChatMemoryRepository` constrói consultas de tag e texto do RediSearch usando valores de metadados fornecidos pelo chamador sem aplicar o `RediSearchUtil.escape()`. Isso difere das funções `get()`, `clear()` e `findByTimeRange()` na mesma classe, que escapam as entradas corretamente. Se uma aplicação passar valores controlados pelo usuário para `findByMetadata()` em um campo de metadados do tipo tag, um invasor pode injetar sintaxe RediSearch para romper a cláusula de tag e recuperar todas as mensagens de chat indexadas em todas as conversas no índice. **Recommendations** Atualize o Spring AI para uma versão posterior à 2.0.0. Como mitigação temporária, evite passar valores controlados pelo usuário para a função `findByMetadata()`.