Kerentanan  ·  2026-08-28

Spring AI — path traversal di ResourceCacheService dan RediSearch tag injection di RedisChatMemoryRepository

KerentananMedium dampakGlobal
CVE-2026-59294: ResourceCacheService.getCacheName() Spring AI menambahkan fragmen URI verbatim ke dalam nama file cache tanpa menghapus separator path atau urutan '..' sebelum meneruskannya ke konstruktor File, memungkinkan penulisan file arbitrer melalui path traversal. CVE-2026-59319: RedisChatMemoryRepository.findByMetadata() membangun kueri tag/teks RediSearch dari metadata yang disediakan pemanggil tanpa menerapkan RediSearchUtil.escape(), tidak seperti metode sibling di kelas yang sama, memungkinkan injeksi kueri dari nilai metadata yang dikendalikan pengguna.
Ini memungkinkan penyerang menulis file arbitrer ke host menjalankan cache resource Spring AI (RCE potensial melalui penanaman file) atau untuk menyuntikkan kueri RediSearch untuk mengekspos atau memanipulasi memori chat di percakapan/tenant di toko memori yang didukung Redis Spring AI.
Fragmen URI yang dibuat dengan craft ditulis ke path file cache; atau nilai metadata yang dikendalikan pengguna disuntikkan ke kueri tag/teks RediSearch
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
Upgrade ke Spring AI 2.0.1 atau lebih baru
Spring AI 2.0.1 release notesNVD - CVE-2026-59294NVD - CVE-2026-59319
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →