漏洞概述 漏洞名称: DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection CVE编号: CVE-2026-5938 发布日期: 2026年8月20日 描述: 在Spring AI的工具调用支持中,每个请求的工具列表作为边界被广告给模型,但在工具调用被调度时并未完全强制执行。在某些条件下,未在当前请求中可用的工具可能被调用,可能导致权限提升。 影响范围 受影响产品: Spring AI 受影响版本: - 2.0.0 - 2.0.0 - 1.1.0 - 1.1.8 - 1.0.0 - 1.0.9 修复方案 修复版本: - 2.0.1 (OSS) - 2.0.0.1 (Enterprise Support Only) - 1.1.9 (Enterprise Support Only) - 1.0.10 (Enterprise Support Only) 建议: 受影响版本的应升级到对应的修复版本。 其他信息 报告者: Arjun Basnet (Securin) 和 ChangMin Lee (changmin380@gmail.com) 参考链接: NVD CVE-2026-5938 历史 2026-08-20: 初始漏洞报告发布。 POC代码或利用代码 页面中未包含POC代码或利用代码。