Ad

CVE-2026-59319

MEDIUM CVSS 3.1: 4,3 EPSS 0.22%
Обновлено 31 августа 2026
VMWARE
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии 2.0.0 — 2.0.1
Устранено в версии 2.0.1
Тип уязвимости CWE-943
Поставщик VMWARE
Публичный эксплойт Нет

RedisChatMemoryRepository.findByMetadata() строит теги RediSearch и текстовые запросы из значений метаданных, предоставленных вызывающей стороной, без применения RediSearchUtil.escape(), в отличие от get(),clear() и findByTimeRange() в том же классе, которые экранируют свои входные данные. Приложение, которое передает контролируемые пользователем значения в findByMetadata() в поле метаданных с теговым типом, позволяет злоумышленнику внедрить синтаксис RediSearch (например, x} | *), который выходит за пределы предложения тега и сопоставляет все проиндексированные сообщения чата для каждого разговора в индексе. Весенний ИИ 2.0.0

Показать оригинальное описание (EN)

RedisChatMemoryRepository.findByMetadata() builds RediSearch tag and text queries from caller-supplied metadata values without applying RediSearchUtil.escape(), unlike get(), clear(), and findByTimeRange() in the same class which do escape their inputs. An application that passes user-controlled values to findByMetadata() on a tag-typed metadata field allows an attacker to inject RediSearch syntax (e.g. x} | *) that breaks out of the tag clause and matches all indexed chat messages across every conversation in the index. Spring AI 2.0.0

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Vmware Spring_Ai
cpe:2.3:a:vmware:spring_ai:*:*:*:*:*:*:*:*
2.0.0 2.0.1