
توثيق CVE-2025-51858، ثغرة XSS ذاتية في ChatPlayground.ai تتيح سرقة JWT واختطاف الحساب، بالإضافة إلى IDOR في /api/chat-history لتسريب بيانات الدردشة المستمرة.
ChatPlayground.ai هو تطبيق ويب شهير لمقارنة نماذج الذكاء الاصطناعي. توجد ثغرة من نوع XSS (Cross-Site Scripting) في مكون الدردشة. يمكن أن يؤدي ذلك إلى سرقة رمز JWT والاستيلاء على الحساب عن بُعد. بالإضافة إلى ذلك، يُظهر نقطة النهاية /api/chat-history ضعف التحكم في الوصول (IDOR). يمكن للمهاجم استغلال هذه الثغرة للوصول إلى سجل الدردشة الخاص بالضحية باستخدام اسم المستخدم الموجود في رمز JWT، مما يؤدي إلى تسريب البيانات الخاصة حتى بعد انتهاء صلاحية رمز JWT.
ChatPlayground.ai هو تطبيق ويب شهير لمقارنة نماذج الذكاء الاصطناعي. توجد ثغرة من نوع XSS (Cross-Site Scripting) في مكون الدردشة (https://www.chatplayground.ai/chat/) الخاص بـ ChatPlayground.ai، وهي منصة شهيرة لمقارنة نماذج الذكاء الاصطناعي. يمكن مهاجمة الضحايا عن طريق نسخ ولصق نص ضار في مكون الدردشة.
يمكن للمهاجم تنفيذ كود JavaScript عشوائي عن طريق تضمين حمولة SVG XSS داخل النص الضار. هذه ثغرة من نوع self-XSS. من خلال تنفيذ كود JavaScript، يمكن للمهاجم الحصول على رمز JWT الخاص بالضحية (المستخدم لتحديد حالة تسجيل دخول المستخدم)، مما يؤدي إلى الاستيلاء على الحساب عن بُعد. يُظهر الشكل 1 واجهة المستخدم بعد إدخال المستخدم لحمولة self-XSS، حيث يتم كشف رمز JWT الخاص بالمستخدم.

علاوة على ذلك، يحتوي رمز JWT الخاص بالضحية على اسم المستخدم مشفرًا بتنسيق Base64. تُظهر نقطة النهاية الخاصة باسترجاع تاريخ المستخدم (https://www.chatplayground.ai/api/chat-history) على ChatPlayground.ai ضعف التحكم في الوصول. تعتمد هذه النقطة فقط على حقل اسم المستخدم في الطلب للترخيص، مما يؤدي إلى ثغرة مرجع كائن مباشر غير آمن (IDOR) أو ضعف في التحكم بالوصول. بعد الهجوم الأولي بـ XSS، يمكن للمهاجم استخراج اسم المستخدم الخاص بالضحية والاستمرار في الوصول إلى سجل الدردشة الخاص بالضحية باستخدام اسم المستخدم هذا حتى بعد انتهاء صلاحية رمز JWT. وهذا يسمح بتسريب البيانات الخاصة للضحية بشكل مستمر. يُظهر الشكل 2 نموذج إثبات (POC) لثغرة IDOR في chatplayground.ai، والتي تسمح بتسريب سجل الدردشة الخاص بالضحية إلى المهاجم.

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://www.chatplayground.ai. سيكون هناك تسريب مستمر للبيانات الخاصة للمستخدم، أي المعلومات الخاصة في سجل الدردشة.