CVE-2026-47835:Spring AI 向量存储元数据过滤特殊字符处理漏洞
高危 | 2026年6月12日 | CVE-2026-47835

描述
Spring AI 向量存储的元数据过滤机制在处理特殊字符时存在安全问题。攻击者可能通过构造包含特殊字符的过滤条件,改变原本预期的查询结构,并在 Elasticsearch、OpenSearch 或 GemFire VectorDB 中触发任意查询。
该问题主要影响将用户输入直接用于向量存储元数据过滤的应用。元数据过滤通常用于限制知识库范围、租户数据、文档类型、用户权限或业务标签。如果特殊字符没有得到正确转义,攻击者可能绕过既定过滤条件,扩大查询范围,访问不应返回的向量数据或影响检索结果。
在多用户、多租户、企业知识库和检索增强生成场景中,该漏洞可能造成数据隔离失效、敏感文档被异常检索,或非授权内容进入模型上下文。
受影响的 Spring 产品和版本
受影响产品为 Spring AI,涉及以下版本:
● 1.1.0 - 1.1.7
● 1.0.0 - 1.0.8
缓解措施
受影响版本的用户应升级到对应的修复版本。
无需采取额外缓解措施。升级后,应对元数据过滤、权限边界、租户隔离和异常字符输入进行回归验证。
处理建议
建议检查应用是否使用 Elasticsearch、OpenSearch 或 GemFire VectorDB,并确认元数据过滤条件是否包含用户可控输入。租户标识、用户权限、知识库范围等关键条件应由服务端生成和绑定,不应完全依赖客户端传入。
同时,应排查检索日志中的异常特殊字符、过滤条件突变、查询范围扩大和跨租户访问迹象。若发现可疑请求,应进一步核查相关向量数据是否被非授权检索,并及时收紧接口权限。
历史记录
● 2026-06-12:发布初始漏洞报告。