
Démontre une vulnérabilité de référence directe à un objet non sécurisée (IDOR) dans le chat playground d'Ai2, permettant aux attaquants de forcer les identifiants de messages prévisibles et d'accéder aux historiques de conversation d'autres utilisateurs.
Ai2 est un institut de recherche en IA à but non lucratif basé à Seattle. Ai2 fournit une application web de démonstration (playground) pour discuter avec leur LLM, qui est vulnérable à une Référence Directe Objet Non Sécurisée (IDOR) dans son composant de chat. Un attaquant peut exploiter cette IDOR pour altérer les conversations d'autres utilisateurs.
Les historiques de conversation de tous les utilisateurs sont stockés sur le serveur. Cependant, le serveur d'Ai2 ne distingue pas la propriété ou le statut de partage des historiques de conversation individuels. Par conséquent, un attaquant peut accéder aux historiques de conversation d'autres utilisateurs, même ceux non partagés publiquement par leurs propriétaires, en forçant brutalement les identifiants de message de conversation.
Le format de l'identifiant de message de conversation est prévisible et sensible aux attaques par force brute. Il consiste en un préfixe fixe msg_ suivi d'une chaîne de 10 caractères. Cette chaîne est composée de lettres majuscules et de chiffres alternés (par exemple, A1A1A1A1A1). La preuve de concept (POC) est la suivante :


Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://playground.allenai.org. L'historique de chat de l'utilisateur sera volé grâce à un message_id obtenu par force brute.