Количество 3
Количество 3
CVE-2026-22730
A critical SQL injection vulnerability in Spring AI's MariaDBFilterExpressionConverter allows attackers to bypass metadata-based access controls and execute arbitrary SQL commands. The vulnerability exists due to missing input sanitization.
GHSA-c267-rfvc-mvpm
SQL Injection in Spring AI MariaDBFilterExpressionConverter
BDU:2026-04970
Уязвимость компонента MariaDBFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта Spring AI, позволяющая нарушителю выполнить произвольные SQL-команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-22730 A critical SQL injection vulnerability in Spring AI's MariaDBFilterExpressionConverter allows attackers to bypass metadata-based access controls and execute arbitrary SQL commands. The vulnerability exists due to missing input sanitization. | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад | |
GHSA-c267-rfvc-mvpm SQL Injection in Spring AI MariaDBFilterExpressionConverter | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-04970 Уязвимость компонента MariaDBFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта Spring AI, позволяющая нарушителю выполнить произвольные SQL-команды | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад |
Уязвимостей на страницу