DinteATTT - Block_DinteAttt_PageBreadcrumb

DinteATTT - Block_DinteAttt_Article_Toolbar

Lỗ hổng JSONPath Injection trong Spring AI

 

Ngày 18/03/2026 VMware  cảnh báo lỗ hổng chèn ngôn ngữ biểu thức không đúng cách, mã lỗi CVE-2026-22729, tồn tại trong thành phần AbstractFilterExpressionConverter của Spring AI. Do thiếu kiểm tra và làm sạch dữ liệu đầu vào, kẻ tấn công có thể chèn các logic JSONPath độc hại vào các truy vấn lọc metadata của Vector Store. Điều này cho phép vượt qua các cơ chế kiểm soát truy cập để truy cập trái phép vào các tài liệu bảo mật.

Đánh giá mức độ nghiêm trọng: CAO (HIGH - CVSS v3.1: 8.6).

Sản phẩm và Phiên bản bị Ảnh hưởng: Spring AI: Phiên bản 1.0.x trước 1.0.4 và 1.1.x trước 1.1.3.

HÀNH VI TẤN CÔNG

Kẻ tấn công từ xa có thể khai thác lỗ hổng này thông qua các biểu thức lọc (filter expressions).

- Điều kiện Khai thác: Ứng dụng sử dụng Spring AI Vector Store với các bộ lọc dựa trên thông tin đầu vào từ người dùng.

- Phương thức: Chèn các ký tự đặc biệt như ", ||, và && vào tham số lọc để thay đổi ngữ nghĩa của truy vấn JSONPath ban đầu.

- Tác động: Vượt qua các ràng buộc về đa người dùng (multi-tenant) hoặc RBAC để lấy các tài liệu trái phép.

BIỆN PHÁP KHẮC PHỤC KHUYẾN NGHỊ

- Nâng cấp Spring AI lên phiên bản 1.0.4, 1.1.3 hoặc mới nhất.

- Thực hiện làm sạch và xác thực dữ liệu người dùng trước khi đưa vào FilterExpressionBuilder.

- Giám sát các truy vấn Vector Store để phát hiện các biểu thức lọc có cấu trúc bất thường.

ĐƯỜNG DẪN LỖ HỔNG & TÀI LIỆU THAM KHẢO

- https://www.cve.org/CVERecord?id=CVE-2026-22729

- https://nvd.nist.gov/vuln/detail/CVE-2026-22729

 

 

DinteATTT - Block_DinteAttt_TinTuc_LienQuan

DinteATTT - Block_DinteAttt_Right