Apa yang terjadi
CVE-2026-59294: ResourceCacheService.getCacheName() Spring AI menambahkan fragmen URI verbatim ke dalam nama file cache tanpa menghapus separator path atau urutan '..' sebelum meneruskannya ke konstruktor File, memungkinkan penulisan file arbitrer melalui path traversal. CVE-2026-59319: RedisChatMemoryRepository.findByMetadata() membangun kueri tag/teks RediSearch dari metadata yang disediakan pemanggil tanpa menerapkan RediSearchUtil.escape(), tidak seperti metode sibling di kelas yang sama, memungkinkan injeksi kueri dari nilai metadata yang dikendalikan pengguna.
Mengapa penting
Ini memungkinkan penyerang menulis file arbitrer ke host menjalankan cache resource Spring AI (RCE potensial melalui penanaman file) atau untuk menyuntikkan kueri RediSearch untuk mengekspos atau memanipulasi memori chat di percakapan/tenant di toko memori yang didukung Redis Spring AI.
Vektor serangan
Fragmen URI yang dibuat dengan craft ditulis ke path file cache; atau nilai metadata yang dikendalikan pengguna disuntikkan ke kueri tag/teks RediSearch
Sistem yang terdampak
Spring AI 1.0.0-1.0.9, 1.1.0-1.1.8, 2.0.0
Mitigasi
Upgrade ke Spring AI 2.0.1 atau lebih baru