首页 网络安全 正文

Spring AI路径遍历漏洞CVE-2026-41863

摘要

栋科技漏洞库关注到 Spring AI 在 1.1.0 及之前版本中存在的路径遍历漏洞,现已被追踪为CVE-2026-41863,漏洞CVSS 3.1评分6.5。

Spring AI 是 Spring 的开源 Java AI 工程框架,把 Spring 生态的模块化、可移植性理念带到 AI 领域,与 Spring Boot/Cloud 无缝整合。

一、基本情况

Spring AI是开源的AI工程应用框架,其Anthropic模块提供与Claude模型的集成功能,帮 Java 团队快速把大模型能力落地到业务系统。

Spring AI路径遍历漏洞CVE-2026-41863

Spring AI 统一接口连接企业数据/API 与大模型,只做连接器和 工程化脚手架,让Java开发者用熟悉的 Spring 方式快速集成生成式 AI。

栋科技漏洞库关注到 Spring AI 在 1.1.0 及之前版本中存在的路径遍历漏洞,现已被追踪为CVE-2026-41863,漏洞CVSS 3.1评分6.5。

二、漏洞分析

CVE-2026-41863是Spring AI 对接 Anthropic 技能API时,由大语言模型生成的文件名未经过滤便在文件写入前调用 Path.resolve 方法。

Spring AI 对接 Anthropic 技能 API 功能中将大语言模型输出的文件名直接用于文件写入前 Path.resolve 路径解析操作,未做安全过滤。

受影响版本AnthropicSkillsResponseHelper类的downloadAllFiles方法将API返回的filename直接传入targetDir.resolve()进行路径解析,

未对文件名进行安全校验。LLM生成的文件名可能包含绝对路径、..等路径遍历片段,导致文件被写入目标目录之外。

恶意用户可利用该漏洞,将文件写入至指定目录以外的位置,包括受限目录。

修复版本中通过新增resolveSafeChildPath方法实现文件名安全校验,

该方法检查文件名是否为空、是否为绝对路径、是否包含多路径段或..segments,并在resolve后验证最终路径是否在目标目录内。

三、影响范围

Spring AI   ≤ 1.1.0

四、修复建议

Spring AI  ≥ 1.1.1

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接