PT-2026-82704 · Vmware · Spring Ai
CVE-2026-59294
·
Publicado
2026-08-27
·
Atualizado
2026-08-31
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring AI versões 1.0.0 até 1.0.9
Spring AI versões 1.1.0 até 1.1.8
Spring AI versão 2.0.0
Description
A função
getCacheName() no ResourceCacheService cria nomes de arquivos em disco anexando o fragmento da URI sem remover separadores de caminho ou sequências ... O resultado é então passado para new File(resourceParentFolder, newFileName) antes de gravar os bytes baixados, o que pode permitir a travessia de diretório (uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta pretendida).Recommendations
Atualize as versões do Spring AI 1.0.0 até 1.0.9 para uma versão segura.
Atualize as versões do Spring AI 1.1.0 até 1.1.8 para uma versão segura.
Atualize a versão do Spring AI 2.0.0 para uma versão segura.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Ai