Ad

CVE-2026-59308

MEDIUM CVSS 3.1: 4,2 EPSS 0.16%
Обновлено 28 августа 2026
Spring
Параметр Значение
CVSS 4,2 (MEDIUM)
Тип уязвимости CWE-668 (Раскрытие ресурса неавторизованным компонентам)
Поставщик Spring
Публичный эксплойт Нет

В поддержке семантического кэша Spring AI хэш контекста, используемый для изоляции кэшированных ответов между различными системными приглашениями, может позволить совместно использовать кэшированные ответы в несвязанных контекстах. Затронутые версии: Весенний ИИ: 2.0.0

Показать оригинальное описание (EN)

In Spring AI's Semantic Cache support, the context hash used to isolate cached responses between different system prompts could allow cached responses to be shared across unrelated contexts. Affected versions: Spring AI: 2.0.0

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1