CVE-2026-22738
SpEL-Injection über unescapten Filter-Schlüssel in SimpleVectorStore führt zu Remote Code Execution
- Veröffentlicht
- 27.03.2026
- Aktualisiert
- 10.05.2026
- CNA zuweisen
- vmware
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 63,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Spring AI besteht eine SpEL-Injection-Schwachstelle in SimpleVectorStore, wenn ein vom Benutzer bereitgestellter Wert als Schlüssel für einen Filterausdruck verwendet wird. Ein böswilliger Akteur könnte dies ausnutzen, um beliebigen Code auszuführen. Betroffen sind nur Anwendungen, die SimpleVectorStore verwenden und vom Benutzer bereitgestellte Eingaben als Schlüssel für einen Filterausdruck übergeben. Dieses Problem betrifft Spring AI: von 1.0.0 vor 1.0.5, von 1.1.0 vor 1.1.4.
Quellen
3Proof-of-Concept-Exploit für CVE-2026-22738, eine kritische SpEL-Injection-RCE in Spring AI SimpleVectorStore, die die Ausführung von OS-Befehlen ohne Authentifizierung demonstriert.
- CVE-2026-22738Exploit
SpEL-Injection über unescapten Filter-Key in SimpleVectorStore führt zu Remote Code Execution
- CVE-2026-PoCsForschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.