Spring · Spring Ai · CVE-2026-59319
**Nome do Software Vulnerável e Versões Afetadas**
Spring AI versão 2.0.0
**Description**
A função `findByMetadata()` em `RedisChatMemoryRepository` constrói consultas de tag e texto do RediSearch usando valores de metadados fornecidos pelo chamador sem aplicar o `RediSearchUtil.escape()`. Isso difere das funções `get()`, `clear()` e `findByTimeRange()` na mesma classe, que escapam as entradas corretamente. Se uma aplicação passar valores controlados pelo usuário para `findByMetadata()` em um campo de metadados do tipo tag, um invasor pode injetar sintaxe RediSearch para romper a cláusula de tag e recuperar todas as mensagens de chat indexadas em todas as conversas no índice.
**Recommendations**
Atualize o Spring AI para uma versão posterior à 2.0.0.
Como mitigação temporária, evite passar valores controlados pelo usuário para a função `findByMetadata()`.