PT-2026-82722 · Spring+2 · Spring Ai
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring AI versão 2.0.0
Description
A função
findByMetadata() em RedisChatMemoryRepository constrói consultas de tag e texto do RediSearch usando valores de metadados fornecidos pelo chamador sem aplicar o RediSearchUtil.escape(). Isso difere das funções get(), clear() e findByTimeRange() na mesma classe, que escapam as entradas corretamente. Se uma aplicação passar valores controlados pelo usuário para findByMetadata() em um campo de metadados do tipo tag, um invasor pode injetar sintaxe RediSearch para romper a cláusula de tag e recuperar todas as mensagens de chat indexadas em todas as conversas no índice.Recommendations
Atualize o Spring AI para uma versão posterior à 2.0.0.
Como mitigação temporária, evite passar valores controlados pelo usuário para a função
findByMetadata().Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Ai