
Demuestra una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en el componente de chat de Liner, lo que permite a los atacantes manipular las conversaciones de otros usuarios mediante fuerza bruta sobre IDs de mensajes predecibles.
Liner es un motor de búsqueda confiable basado en IA con más de 10 millones de usuarios en todo el mundo. Liner construye un motor de búsqueda basado en LLM, que es vulnerable a una Referencia Directa Insegura a Objetos (IDOR) en su componente de chat. Un atacante puede explotar esta IDOR para manipular las conversaciones de otros usuarios.
Los historiales de conversación de todos los usuarios se almacenan en el servidor. Sin embargo, el servidor de Liner no distingue la propiedad o el estado de compartición de los historiales de conversación individuales. En consecuencia, un atacante puede acceder a los historiales de conversación de otros usuarios mediante la fuerza bruta de los IDs de mensajes de conversación. También existen space_id y thread_id, encontramos que al solicitar un historial de conversación, el servidor solo verifica el message_id para recuperar la conversación.
El formato del ID de mensaje es predecible y susceptible a ataques de fuerza bruta. Consiste en una cadena de 9 caracteres. Esta cadena se compone de dígitos (por ejemplo, 123456789) y este ID está en orden ascendente. Cuando un atacante solicita esta API con la Autorización del atacante y el método GET, puede entonces comprobar el historial de conversación en el POC.

Esta vulnerabilidad puede afectar a cualquier usuario de https://getliner.com. El historial de chat del usuario será manipulado mediante el message_id obtenido por fuerza bruta.