PT-2026-82722 · Spring+2 · Spring Ai

·

CVE-2026-59319

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Spring AI versão 2.0.0
Description A função findByMetadata() em RedisChatMemoryRepository constrói consultas de tag e texto do RediSearch usando valores de metadados fornecidos pelo chamador sem aplicar o RediSearchUtil.escape(). Isso difere das funções get(), clear() e findByTimeRange() na mesma classe, que escapam as entradas corretamente. Se uma aplicação passar valores controlados pelo usuário para findByMetadata() em um campo de metadados do tipo tag, um invasor pode injetar sintaxe RediSearch para romper a cláusula de tag e recuperar todas as mensagens de chat indexadas em todas as conversas no índice.
Recommendations Atualize o Spring AI para uma versão posterior à 2.0.0. Como mitigação temporária, evite passar valores controlados pelo usuário para a função findByMetadata().

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59319

Produtos afetados

Spring Ai