
Dippy के चैट घटक में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता प्रदर्शित करता है, जिससे हमलावर अन्य उपयोगकर्ताओं की बातचीत इतिहास तक पहुंच सकते हैं और छेड़छाड़ कर सकते हैं, अनुमानित वार्तालाप आईडी को ब्रूट-फोर्स करके।
डिप्पी लाखों सक्रिय AI पात्रों के साथ चैट करने के लिए एक लोकप्रिय वेबसाइट है। डिप्पी उपयोगकर्ताओं को LLM पर आधारित पात्रों के साथ चैट करने की अनुमति देता है, जो अपने चैट घटक में Insecure Direct Object Reference (IDOR) के लिए असुरक्षित है। एक हमलावर अन्य उपयोगकर्ताओं की बातचीत में छेड़छाड़ करने के लिए इस IDOR का शोषण कर सकता है।
सभी उपयोगकर्ताओं की बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालाँकि, डिप्पी का सर्वर व्यक्तिगत बातचीत के इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर वार्तालाप आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के वार्तालाप इतिहास तक पहुँच सकता है।
वार्तालाप आईडी का प्रारूप पूर्वानुमानित है और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें 8-वर्णों की स्ट्रिंग होती है। यह स्ट्रिंग अंकों से बनी होती है (उदाहरण: 12345678)। जब कोई हमलावर हमलावर के प्राधिकरण और GET विधि के साथ इस URL का अनुरोध करता है, तो वह POC में वार्तालाप इतिहास की जाँच कर सकता है।

यह भेद्यता https://chat.dippy.ai के किसी भी उपयोगकर्ता पर प्रभाव डाल सकती है। उपयोगकर्ता का चैट इतिहास लीक हुए conversation_id के साथ दुर्भावनापूर्ण रूप से संशोधित किया जाएगा।