Apa yang terjadi
@langchain/redis tidak meng-escape nilai yang dikendalikan penyerang dalam filter TAG dan TEXT RediSearch terstruktur (CWE-943), memungkinkan sintaks RediSearch yang disuntikkan untuk mengubah atau memperluas kueri pencarian yang dihasilkan. Ketika filter tersebut bertindak sebagai batas akses tenant/dokumen, kueri yang dimodifikasi dapat mengekspos dokumen terindeks di luar cakupan yang dimaksud. Diperbaiki di 1.1.1.
Mengapa penting
Pencarian vektor/terstruktur Redis digunakan untuk memori RAG dan pengambilan terbatas-akses; injeksi kueri dapat memperluas pengambilan melampaui batas dokumen yang dimaksud.
Vektor serangan
Suntikkan operator RediSearch ke nilai filter TAG/TEXT untuk memperluas kueri yang dihasilkan melampaui cakupan dokumen yang dimaksud.
Sistem yang terdampak
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
Mitigasi
Tingkatkan ke @langchain/redis 1.1.1; perlakukan nilai filter sebagai buram dan escape sesuai kebutuhan.