Kritische Sicherheitslücken in Spring AI: SQL- und JSONPath-Injection bedrohen Datenbanken

⚠️ CVE-Referenzen: CVE-2025-1735 CVE-2025-6491 CVE-2025-48912

Zusammenfassung

Forscher haben kritische Schwachstellen in Spring AI entdeckt, die Angreifern SQL- und JSONPath-Injection-Angriffe auf verbundene Datenbanken ermöglichen. Die Lücken können zur Kompromittierung von Systemen und zum Diebstahl sensibler Daten führen. Betroffene Anwender sollten umgehend die verfügbaren Sicherheitsupdates einspielen, um ihre Systeme vor Missbrauch zu schützen.

The post Critical Spring AI Flaws Expose Databases to SQL and JSONPath Injection appeared first on Daily CyberSecurity. Related posts: CVE-2025-48912: Apache Superset Flaw Allows Row-Level Security Bypass via SQL Injection PHP Flaws: CVE-2025-1735 (SQLi/Crash) & CVE-2025-6491 (SOAP DoS) Threaten PHP Apps Lenovo Vantage Flaws Allow Local Privilege Escalation on PCs
Quelle: securityonline.info