CVE-2026-22730
CVE-2026-22730: حقن SQL في Spring AI MariaDBFilterExpressionConverter
- تم النشر
- 18/03/2026
- محدث
- 19/03/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL حرجة في أداة MariaDBFilterExpressionConverter الخاصة بـ Spring AI تسمح للمهاجمين بتجاوز ضوابط الوصول القائمة على البيانات الوصفية وتنفيذ أوامر SQL عشوائية. توجد الثغرة بسبب غياب تعقيم المدخلات.
المصادر
1- CVE-2026-22730-Scannerاستغلال
# أداة فحص واستغلال لـ CVE-2026-22730، حقن SQL في مخزن متجهات MariaDB الخاص بـ Spring AI. تدعم الكشف المستند إلى الوقت، وطرق GET/POST، والاستغلال مع إعداد التقارير.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.