Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sharlongwen

#28397de 53,638
9CVSS total
Vulnerabilidades · 1
PT-2026-39225
9.0
2026-05-08
Vmware · Spring Ai · CVE-2026-41705
**Nome do Software Vulnerável e Versões Afetadas** Spring AI versões 1.0.0 até 1.0.6 Spring AI versões 1.1.0 até 1.1.5 **Descrição** A função `doDelete(List)` na implementação MilvusVectorStore está suscetível a injeção de expressão de filtro. Isso ocorre porque os IDs dos documentos não são devidamente sanitizados, o que pode permitir que um invasor destrua dados. **Recomendações** Atualize as versões 1.0.0 a 1.0.6 do Spring AI para 1.0.7 ou superior. Atualize as versões 1.1.0 a 1.1.5 do Spring AI para 1.1.6 ou superior.