CVE-2026-22738
SpEL इंजेक्शन SimpleVectorStore में अनएस्केप्ड फ़िल्टर कुंजी के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है
- प्रकाशित
- 27 मार्च 2026
- अद्यतन
- 10 मई 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring AI में, SimpleVectorStore में एक SpEL इंजेक्शन भेद्यता मौजूद है जब उपयोगकर्ता-आपूर्ति किया गया मान फ़िल्टर एक्सप्रेशन कुंजी के रूप में उपयोग किया जाता है। एक दुर्भावनापूर्ण अभिनेता इसका फायदा उठाकर मनमाना कोड निष्पादित कर सकता है। केवल वे एप्लिकेशन प्रभावित होते हैं जो SimpleVectorStore का उपयोग करते हैं और उपयोगकर्ता-आपूर्ति इनपुट को फ़िल्टर एक्सप्रेशन कुंजी के रूप में पास करते हैं। यह मुद्दा Spring AI को प्रभावित करता है: 1.0.0 से 1.0.5 से पहले, 1.1.0 से 1.1.4 से पहले।
स्रोत
3CVE-2026-22738 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Spring AI SimpleVectorStore में एक गंभीर SpEL इंजेक्शन RCE है, जो बिना प्रमाणीकरण के OS कमांड निष्पादन को प्रदर्शित करता है।
- CVE-2026-22738एक्सप्लॉइट
सिंपलवेक्टरस्टोर में अनएस्केप्ड फ़िल्टर कुंजी के माध्यम से SpEL इंजेक्शन रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है
- CVE-2026-PoCsअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।