CVE-2025-51869
Liner में 2025-06-03 तक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, हमलावरों को v1/space/{space_id}/thread/{thread_id}/message/{message_id} एंडपॉइंट पर निर्मित space_id, thread_id और...
- प्रकाशित
- 21 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Liner में 2025-06-03 तक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, हमलावरों को v1/space/{space_id}/thread/{thread_id}/message/{message_id} एंडपॉइंट पर निर्मित space_id, thread_id और message_id पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Liner के चैट घटक में एक Insecure Direct Object Reference (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को पूर्वानुमानित message IDs को brute-force करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।