事件经过
@langchain/redis未转义结构化RediSearch TAG和TEXT过滤器中的攻击者控制值(CWE-943),允许注入的RediSearch语法更改或扩大生成的搜索查询。当此类过滤器充当租户/文档访问边界时,修改后的查询可以暴露预期范围之外的索引文档。已在1.1.1中修复。
影响分析
Redis向量/结构化搜索用于RAG记忆和访问范围限定的检索;查询注入可以扩大检索范围,超出预期的文档边界。
攻击途径
将RediSearch操作符注入TAG/TEXT过滤器值,以扩大生成的查询范围,超出预期文档范围。
受影响系统
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
缓解措施
升级到@langchain/redis 1.1.1;将过滤器值视为不透明数据并相应转义。