무슨 일이 있었나
@langchain/redis는 구조화된 RediSearch TAG 및 TEXT 필터에서 공격자가 제어하는 값을 이스케이프하지 않아(CWE-943), 주입된 RediSearch 구문이 생성된 검색 쿼리를 변경하거나 확장할 수 있습니다. 이러한 필터가 테넌트/문서 접근 경계 역할을 하는 경우, 수정된 쿼리는 의도된 범위 밖의 인덱싱된 문서를 노출할 수 있습니다. 1.1.1에서 수정되었습니다.
왜 중요한가
Redis 벡터/구조화 검색은 RAG 메모리 및 접근 범위 검색에 사용됩니다. 쿼리 주입은 의도된 문서 경계를 넘어 검색을 확장할 수 있습니다.
공격 경로
TAG/TEXT 필터 값에 RediSearch 연산자를 주입하여 생성된 쿼리를 의도된 문서 범위를 넘어 확장합니다.
영향받는 시스템
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
완화 방안
@langchain/redis 1.1.1로 업그레이드하고, 필터 값을 불투명하게 처리하고 그에 따라 이스케이프합니다.