PT-2026-28327 · Redis+1 · Redis+2
CVE-2026-22744
·
Publicado
2026-03-27
·
Atualizado
2026-04-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Spring AI versões 1.0.0 até 1.0.4 e 1.1.0 até 1.1.3
Description
O componente
RedisFilterExpressionConverter dentro de spring-ai-redis-store lida incorretamente com strings fornecidas pelo usuário usadas como valores de filtro para campos TAG. Especificamente, a função stringValue() insere diretamente esses valores no bloco TAG do RediSearch (@field:{VALUE}) sem a devida escape de caracteres. Isso pode levar a um comportamento inesperado ou problemas potenciais ao processar a expressão de filtro.Recommendations
Atualize para a versão 1.0.5 ou posterior do Spring AI.
Atualize para a versão 1.1.4 ou posterior do Spring AI.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Redis
Spring Ai
Spring-Ai-Redis-Store