
Démontre une vulnérabilité de référence directe à un objet (IDOR) dans le composant de chat de Liner, permettant aux attaquants de falsifier les conversations d'autres utilisateurs en forçant brutalement des identifiants de messages prévisibles.
Liner est un moteur de recherche IA fiable comptant plus de 10 millions d'utilisateurs dans le monde. Liner construit un moteur de recherche basé sur un LLM, qui est vulnérable à une référence directe à un objet non sécurisée (IDOR) dans son composant de chat. Un attaquant peut exploiter cet IDOR pour altérer les conversations d'autres utilisateurs.
Les historiques de conversation de tous les utilisateurs sont stockés sur le serveur. Cependant, le serveur de Liner ne distingue pas la propriété ou le statut de partage des historiques de conversation individuels. Par conséquent, un attaquant peut accéder aux historiques de conversation d'autres utilisateurs en soumettant les IDs des messages de conversation à une attaque par force brute. Il y a aussi space_id et thread_id ; nous avons constaté que lors d'une requête d'historique de conversation, le serveur ne vérifie que le message_id pour récupérer la conversation.
Le format de l'ID de message est prévisible et vulnérable aux attaques par force brute. Il se compose d'une chaîne de 9 caractères. Cette chaîne est composée de chiffres (par exemple, 123456789) et cet ID est en ordre croissant. Lorsqu'un attaquant envoie une requête à cette API avec l'Authorization de l'attaquant et la méthode GET, il peut alors consulter l'historique de conversation dans le POC.

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://getliner.com. L'historique de chat de l'utilisateur sera altéré avec un message_id obtenu par force brute.