PT-2026-28327 · Redis+1 · Redis+2

CVE-2026-22744

·

Publicado

2026-03-27

·

Atualizado

2026-04-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Spring AI versões 1.0.0 até 1.0.4 e 1.1.0 até 1.1.3
Description O componente RedisFilterExpressionConverter dentro de spring-ai-redis-store lida incorretamente com strings fornecidas pelo usuário usadas como valores de filtro para campos TAG. Especificamente, a função stringValue() insere diretamente esses valores no bloco TAG do RediSearch (@field:{VALUE}) sem a devida escape de caracteres. Isso pode levar a um comportamento inesperado ou problemas potenciais ao processar a expressão de filtro.
Recommendations Atualize para a versão 1.0.5 ou posterior do Spring AI. Atualize para a versão 1.1.4 ou posterior do Spring AI.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22744
GHSA-44F4-GVWJ-6QG3

Produtos afetados

Redis
Spring Ai
Spring-Ai-Redis-Store