
Documentado CVE-2025-51865: Referencia Directa Insegura a Objetos (IDOR) en el componente de chat del playground de LLM de Ai2, permitiendo el robo por fuerza bruta de los historiales de conversaciones de los usuarios.
Ai2 es un instituto de investigación de IA sin fines de lucro con sede en Seattle. Ai2 proporciona una aplicación web de prueba para chatear con su LLM, la cual es vulnerable a una Referencia Directa Insegura a Objetos (IDOR) en su componente de chat. Un atacante puede explotar este IDOR para alterar las conversaciones de otros usuarios.
Los historiales de conversación de todos los usuarios se almacenan en el servidor. Sin embargo, el servidor de Ai2 no distingue la propiedad ni el estado de compartición de los historiales de conversación individuales. En consecuencia, un atacante puede acceder a los historiales de conversación de otros usuarios, incluso a aquellos no compartidos públicamente por sus propietarios, mediante la fuerza bruta de los IDs de los mensajes de conversación.
El formato del ID del mensaje de conversación es predecible y susceptible a ataques de fuerza bruta. Consiste en un prefijo fijo msg_ seguido de una cadena de 10 caracteres. Esta cadena está compuesta por letras mayúsculas y dígitos alternados (por ejemplo, A1A1A1A1A1). El PoC es el siguiente:


Esta vulnerabilidad puede afectar a cualquier usuario de https://playground.allenai.org. El historial de chat del usuario será robado mediante la fuerza bruta del message_id.