CVE-2026-41863
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/05/2026
Última modificación:
26/05/2026
Descripción
*** Pendiente de traducción *** Spring AI&#39;s support for Anthropic&#39;s Skills API used LLM-influenced filenames unsanitized in Path.resolve before writing files to disk. This could allow a malicious user to write files outside the intended target directory, including restricted directories.<br />
<br />
Affected versions:<br />
Spring AI: 1.1.0 through 1.1.x
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



