Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 Spring Cloud Config와 Spring AI이다. Spring Cloud Config에서 해결된 취약점은 CVE-2026-40981, CVE-2026-40982, CVE-2026-41002이다. CVE-2026-40981은 권한 우회 취약점이다. CVE-2026-40982는 디렉터리 경로 조작 취약점이다. CVE-2026-41002는 TOCTOU 경쟁 상태 취약점이다. Spring AI에서 해결된 취약점은 CVE-2026-41705이다. CVE-2026-41705는 표현식 삽입 취약점이다. 영향을 받는 Spring Cloud

Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요 Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Spring AI이며, 사용자는 최신 버전으로 업데이트해야 한다. 영향 받는 제품 및 버전 Spring AI 1.0.0 이상 1.0.7 미만. Spring AI 1.1.0 이상 1.1.6 미만. 해결된 취약점 CVE-2026-41712: Spring AI에서 발생하는 데이터 누출 취약점이다. CVE-2026-41713: Spring AI에서 발생하는 프롬프트 인젝션 취약점이다.

Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요 Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표됐다. 대상은 Spring AI이며, 사용자는 최신 버전으로 업데이트해야 한다. 영향 대상 Spring AI 1.0.0 이상 1.0.6 미만. Spring AI 1.1.0 이상 1.1.5 미만. 해결된 취약점 CVE-2026-40967: Spring AI에서 발생하는 입력값 이스케이프 처리 미흡 취약점이다. CVE-2026-40978: Spring AI에서 발생하는 SQL 인젝션(SQL Injection, 입력값을

Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요   Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-22738, CVE-2026-22742, CVE-2026-22743, CVE-2026-22744   Spring AI 버전: 1.0.0 이상 1.0.5 미만Spring AI 버전: 1.1.0 이상 1.1.4 미만     해결된 취약점   Spring AI의 SimpleVectorStore에서 발생하는

Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요   Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-22729, CVE-2026-22730   Spring AI 버전: 1.0.xSpring AI 버전: 1.1.x     해결된 취약점   Spring AI Vector Stores의 FilterExpressionConverter에서 발생하는 JSONPath 인젝션 취약점(CVE-2026-22729)Spring AI MariaDBFilterExpressionConverter에서 발생하는