CVE-2025-51868
Dippy (chat.dippy.ai) v2 में Insecure Direct Object Reference (IDOR) भेद्यता हमलावरों को conversation_history एंडपॉइंट पर conversation_id पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 21 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dippy (chat.dippy.ai) v2 में Insecure Direct Object Reference (IDOR) भेद्यता हमलावरों को conversation_history एंडपॉइंट पर conversation_id पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Dippy के चैट घटक में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता प्रदर्शित करता है, जिससे हमलावर अन्य उपयोगकर्ताओं की बातचीत इतिहास तक पहुंच सकते हैं और छेड़छाड़ कर सकते हैं, अनुमानित वार्तालाप आईडी को ब्रूट-फोर्स करके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।