
توضح ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في مكوّن الدردشة في Liner، مما يسمح للمهاجمين بالتلاعب بمحادثات المستخدمين الآخرين عبر تخمين معرفات الرسائل المتوقعة (brute-forcing).
Liner هو محرك بحث ذكي يعتمد على الذكاء الاصطناعي يخدم أكثر من 10 ملايين مستخدم حول العالم. يقوم Liner ببناء محرك بحث يعتمد على LLM، وهو معرض لثغرة الإسناد المباشر غير الآمن للكائنات (IDOR) في مكون الدردشة الخاص به. يمكن للمهاجم استغلال هذه الثغرة للتلاعب بمحادثات المستخدمين الآخرين.
يتم تخزين سجلات المحادثات لجميع المستخدمين على الخادم. ومع ذلك، لا يميز خادم Liner بين ملكية أو حالة المشاركة لسجلات المحادثات الفردية. وبالتالي، يمكن للمهاجم الوصول إلى سجلات محادثات المستخدمين الآخرين عن طريق تخمين معرفات رسائل المحادثات بالقوة. كما توجد معرفات space_id و thread_id، وقد وجدنا أنه عند طلب سجل محادثة، يتحقق الخادم فقط من message_id لاسترجاع المحادثة.
تنسيق معرف الرسالة يمكن توقعه وهو عرضة لهجمات التخمين بالقوة. يتكون من سلسلة مكونة من 9 أحرف. تتكون هذه السلسلة من أرقام (على سبيل المثال 123456789) وهذا المعرف بترتيب تصاعدي. عندما يطلب مهاجم هذه الواجهة البرمجية باستخدام تفويضه الخاص (Authorization) وطريقة GET، يمكنه بعد ذلك التحقق من سجل المحادثة في POC.

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://getliner.com. سيتم التلاعب بسجل المحادثة الخاص بالمستخدم باستخدام message_id الذي تم تخمينه بالقوة.