CVE-2026-22730
CVE-2026-22730: Spring AI MariaDBFilterExpressionConverter में SQL इंजेक्शन
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring AI के MariaDBFilterExpressionConverter में एक गंभीर SQL इंजेक्शन भेद्यता हमलावरों को मेटाडेटा-आधारित एक्सेस नियंत्रणों को बायपास करने और मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। यह भेद्यता इनपुट सैनिटाइज़ेशन की कमी के कारण मौजूद है।
स्रोत
1- CVE-2026-22730-Scannerएक्सप्लॉइट
स्कैनर और एक्सप्लॉइट टूल CVE-2026-22730 के लिए, जो Spring AI के MariaDB वेक्टर स्टोर में एक SQL इंजेक्शन है। समय-आधारित पहचान, GET/POST विधियों, और रिपोर्टिंग के साथ एक्सप्लॉइटेशन का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।