Kerentanan  ·  2026-10-07

LangChain Redis injeksi kueri RediSearch terstruktur (CVE-2026-105799)

KerentananLow dampakGlobalCVE-2026-105799
@langchain/redis tidak meng-escape nilai yang dikendalikan penyerang dalam filter TAG dan TEXT RediSearch terstruktur (CWE-943), memungkinkan sintaks RediSearch yang disuntikkan untuk mengubah atau memperluas kueri pencarian yang dihasilkan. Ketika filter tersebut bertindak sebagai batas akses tenant/dokumen, kueri yang dimodifikasi dapat mengekspos dokumen terindeks di luar cakupan yang dimaksud. Diperbaiki di 1.1.1.
Pencarian vektor/terstruktur Redis digunakan untuk memori RAG dan pengambilan terbatas-akses; injeksi kueri dapat memperluas pengambilan melampaui batas dokumen yang dimaksud.
Suntikkan operator RediSearch ke nilai filter TAG/TEXT untuk memperluas kueri yang dihasilkan melampaui cakupan dokumen yang dimaksud.
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
Tingkatkan ke @langchain/redis 1.1.1; perlakukan nilai filter sebagai buram dan escape sesuai kebutuhan.
NVD CVE-2026-105799GitHub advisory GHSA-5x6v-p487-7qh2
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →