
Documentación de CVE-2025-51858, una vulnerabilidad de self-XSS en ChatPlayground.ai que permite el robo de JWT y el secuestro de cuentas, combinada con un IDOR en /api/chat-history para la fuga persistente de datos de chat.
ChatPlayground.ai es una aplicación web popular para comparar modelos de IA. Existe una vulnerabilidad de Cross-Site Scripting (XSS) en el componente de chat. Esto puede llevar al robo de tokens JWT y al secuestro remoto de cuentas. Además, el endpoint /api/chat-history presenta un control de acceso débil (IDOR). Un atacante puede explotar este IDOR para acceder al historial de chat de la víctima utilizando el nombre de usuario presente en el token JWT, lo que provoca la filtración de datos privados incluso después de que el token JWT expire.
ChatPlayground.ai es una aplicación web popular para comparar modelos de IA. Existe una vulnerabilidad de Cross-Site Scripting (XSS) en el componente de chat (https://www.chatplayground.ai/chat/) de ChatPlayground.ai, una plataforma popular para comparar modelos de IA. Las víctimas pueden ser atacadas copiando y pegando texto malicioso en el componente de chat.
Un atacante puede ejecutar código JavaScript arbitrario incrustando un payload SVG XSS dentro del texto malicioso. Esta es una vulnerabilidad de self-XSS. Al ejecutar código JavaScript, el atacante puede obtener el token JWT de la víctima (utilizado para identificar el estado de inicio de sesión del usuario), lo que lleva al secuestro remoto de la cuenta. La Figura 1 muestra la representación en la interfaz de usuario después de que el usuario introduce el payload de self-XSS, que filtra el token JWT del usuario.

Además, el token JWT de la víctima contiene el nombre de usuario codificado en Base64. El endpoint de la API para recuperar el historial del usuario (https://www.chatplayground.ai/api/chat-history) en ChatPlayground.ai presenta un control de acceso débil. Esta API se basa únicamente en el campo de nombre de usuario en la solicitud para la autorización, lo que genera una vulnerabilidad de referencia directa a objetos insegura (IDOR) o un control de acceso deficiente. Después del ataque XSS inicial, un atacante puede extraer el nombre de usuario de la víctima y continuar accediendo al historial de chat de la víctima utilizando este nombre de usuario incluso después de que el token JWT haya expirado. Esto permite la filtración persistente de los datos privados de la víctima. La Figura 2 muestra el POC de la vulnerabilidad IDOR de chatplayground.ai, que filtra el historial de chat de la víctima al atacante.

Esta vulnerabilidad puede afectar a cualquier usuario de https://www.chatplayground.ai. Habrá una filtración persistente de los datos privados del usuario, es decir, la información privada en el historial de chat.