CVE-2025-51867
ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في Deepfiction AI (deepfiction.ai) حتى 3 يونيو 2025، تسمح للمهاجمين بالدردشة مع نموذج اللغة الكبير (LLM) باستخدام...
- تم النشر
- 22/07/2025
- محدث
- 23/07/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في Deepfiction AI (deepfiction.ai) حتى 3 يونيو 2025، تسمح للمهاجمين بالدردشة مع نموذج اللغة الكبير (LLM) باستخدام أرصدة المستخدمين الآخرين عبر معلومات حساسة تم الحصول عليها من نقطة النهاية /browse/stories.
المصادر
1يوضح ثغرة الإشارة المباشرة غير الآمنة إلى كائن (IDOR) في واجهة برمجة تطبيقات الدردشة في Deepfiction AI، مما يسمح للمهاجمين باستهلاك أرصدة المستخدمين الآخرين وتسريب تكوينات الأدوار.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.