CVE-2025-51867
Deepfiction AI (deepfiction.ai) में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, 3 जून 2025 तक, जो हमलावरों को /browse/stories एंडपॉइंट से प्राप्त संवेदनशील जानकारी के माध्यम से अन्य उपयोगकर्ताओं के क्रेडिट का...
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 23 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Deepfiction AI (deepfiction.ai) में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, 3 जून 2025 तक, जो हमलावरों को /browse/stories एंडपॉइंट से प्राप्त संवेदनशील जानकारी के माध्यम से अन्य उपयोगकर्ताओं के क्रेडिट का उपयोग करके LLM के साथ चैट करने की अनुमति देती है।
स्रोत
1Deepfiction AI के चैट API में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता प्रदर्शित करता है, जिससे हमलावर अन्य उपयोगकर्ताओं के क्रेडिट का उपभोग कर सकते हैं और भूमिका कॉन्फ़िगरेशन लीक कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।