
Ai2 के प्लेग्राउंड चैट में एक असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को अनुमानित संदेश आईडी को ब्रूट-फोर्स करने और अन्य उपयोगकर्ताओं की वार्तालाप इतिहास तक पहुंचने की अनुमति देता है।
Ai2 सिएटल स्थित एक गैर-लाभकारी AI अनुसंधान संस्थान है। Ai2 अपने LLM के साथ चैट करने के लिए एक प्लेग्राउंड वेब एप्लिकेशन प्रदान करता है, जो इसके चैट घटक में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) के प्रति संवेदनशील है। एक हमलावर इस IDOR का शोषण करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ कर सकता है।
सभी उपयोगकर्ताओं के लिए बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालाँकि, Ai2 का सर्वर व्यक्तिगत बातचीत इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर बातचीत संदेश आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के बातचीत इतिहास तक पहुँच सकता है, जिनमें वे भी शामिल हैं जिन्हें उनके मालिकों द्वारा सार्वजनिक रूप से साझा नहीं किया गया है।
बातचीत संदेश आईडी प्रारूप पूर्वानुमानित और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें एक निश्चित उपसर्ग msg_ के बाद 10 वर्णों की एक स्ट्रिंग होती है। यह स्ट्रिंग वैकल्पिक अपरकेस अक्षरों और अंकों से बनी होती है (जैसे, A1A1A1A1A1)। POC निम्नलिखित है:


यह भेद्यता https://playground.allenai.org के किसी भी उपयोगकर्ता को प्रभावित कर सकती है। उपयोगकर्ता का चैट इतिहास ब्रूट-फोर्स किए गए message_id के साथ चुरा लिया जाएगा।