CVE-2025-51865
Ai2 playground वेब सेवा (playground.allenai.org) की LLM चैट, 2025-06-03 तक, Insecure Direct Object Reference (IDOR) के प्रति भेद्य है, जिससे हमलावर URL में थ्रेड कुंजियों की गणना करके...
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ai2 playground वेब सेवा (playground.allenai.org) की LLM चैट, 2025-06-03 तक, Insecure Direct Object Reference (IDOR) के प्रति भेद्य है, जिससे हमलावर URL में थ्रेड कुंजियों की गणना करके संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Ai2 के प्लेग्राउंड चैट में एक असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को अनुमानित संदेश आईडी को ब्रूट-फोर्स करने और अन्य उपयोगकर्ताओं की वार्तालाप इतिहास तक पहुंचने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।