취약점  ·  2026-10-07

LangChain Redis 구조화 RediSearch 쿼리 주입 (CVE-2026-105799)

취약점Low 영향도GlobalCVE-2026-105799
@langchain/redis는 구조화된 RediSearch TAG 및 TEXT 필터에서 공격자가 제어하는 값을 이스케이프하지 않아(CWE-943), 주입된 RediSearch 구문이 생성된 검색 쿼리를 변경하거나 확장할 수 있습니다. 이러한 필터가 테넌트/문서 접근 경계 역할을 하는 경우, 수정된 쿼리는 의도된 범위 밖의 인덱싱된 문서를 노출할 수 있습니다. 1.1.1에서 수정되었습니다.
Redis 벡터/구조화 검색은 RAG 메모리 및 접근 범위 검색에 사용됩니다. 쿼리 주입은 의도된 문서 경계를 넘어 검색을 확장할 수 있습니다.
TAG/TEXT 필터 값에 RediSearch 연산자를 주입하여 생성된 쿼리를 의도된 문서 범위를 넘어 확장합니다.
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
@langchain/redis 1.1.1로 업그레이드하고, 필터 값을 불투명하게 처리하고 그에 따라 이스케이프합니다.
NVD CVE-2026-105799GitHub advisory GHSA-5x6v-p487-7qh2
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →