漏洞  ·  2026-10-07

LangChain Redis结构化RediSearch查询注入(CVE-2026-105799)

漏洞Low 影响GlobalCVE-2026-105799
@langchain/redis未转义结构化RediSearch TAG和TEXT过滤器中的攻击者控制值(CWE-943),允许注入的RediSearch语法更改或扩大生成的搜索查询。当此类过滤器充当租户/文档访问边界时,修改后的查询可以暴露预期范围之外的索引文档。已在1.1.1中修复。
Redis向量/结构化搜索用于RAG记忆和访问范围限定的检索;查询注入可以扩大检索范围,超出预期的文档边界。
将RediSearch操作符注入TAG/TEXT过滤器值,以扩大生成的查询范围,超出预期文档范围。
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
升级到@langchain/redis 1.1.1;将过滤器值视为不透明数据并相应转义。
NVD CVE-2026-105799GitHub advisory GHSA-5x6v-p487-7qh2
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →