PT-2026-82704 · Vmware · Spring Ai

CVE-2026-59294

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Spring AI versões 1.0.0 até 1.0.9 Spring AI versões 1.1.0 até 1.1.8 Spring AI versão 2.0.0
Description A função getCacheName() no ResourceCacheService cria nomes de arquivos em disco anexando o fragmento da URI sem remover separadores de caminho ou sequências ... O resultado é então passado para new File(resourceParentFolder, newFileName) antes de gravar os bytes baixados, o que pode permitir a travessia de diretório (uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta pretendida).
Recommendations Atualize as versões do Spring AI 1.0.0 até 1.0.9 para uma versão segura. Atualize as versões do Spring AI 1.1.0 até 1.1.8 para uma versão segura. Atualize a versão do Spring AI 2.0.0 para uma versão segura.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59294

Produtos afetados

Spring Ai