漏洞  ·  2026-08-28

Spring AI——ResourceCacheService中的路径遍历和RedisChatMemoryRepository中的RediSearch标签注入

漏洞Medium 影响Global
CVE-2026-59294:Spring AI的ResourceCacheService.getCacheName()将URI片段逐字追加到缓存文件名中,不去除路径分隔符或'..'序列,然后将其传递给File构造函数,通过路径遍历启用任意文件写入。CVE-2026-59319:RedisChatMemoryRepository.findByMetadata()从调用者提供的元数据构建RediSearch标签/文本查询,不应用RediSearchUtil.escape(),与同一类中的兄弟方法不同,允许来自用户控制的元数据值的查询注入。
这些允许攻击者将任意文件写入运行Spring AI资源缓存的主机(通过文件植入的潜在RCE),或将RediSearch查询注入以在Spring AI的Redis后端内存存储中的对话/租户之间公开或操纵聊天内存。
精心制作的URI片段写入缓存文件路径;或用户控制的元数据值注入到RediSearch标签/文本查询
Spring AI 1.0.0-1.0.9、1.1.0-1.1.8、2.0.0
升级到Spring AI 2.0.1或更高版本
Spring AI 2.0.1 release notesNVD - CVE-2026-59294NVD - CVE-2026-59319
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →