
Liner के चैट घटक में एक Insecure Direct Object Reference (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को पूर्वानुमानित message IDs को brute-force करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ करने की अनुमति देता है।
Liner एक विश्वसनीय AI सर्च इंजन है जिसके दुनिया भर में 10 मिलियन से अधिक उपयोगकर्ता हैं। Liner एक LLM-आधारित सर्च इंजन का निर्माण करता है, जो अपने चैट घटक में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) के प्रति संवेदनशील है। एक हमलावर इस IDOR का उपयोग अन्य उपयोगकर्ताओं की बातचीत में छेड़छाड़ करने के लिए कर सकता है।
सभी उपयोगकर्ताओं के लिए बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालांकि, Liner का सर्वर व्यक्तिगत बातचीत इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर बातचीत संदेश आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के बातचीत इतिहास तक पहुंच सकता है। इसके अलावा space_id और thread_id भी हैं, हमने पाया कि बातचीत का इतिहास मांगते समय सर्वर केवल message_id की जांच करता है।
संदेश आईडी का प्रारूप पूर्वानुमान योग्य है और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें 9-अक्षर का स्ट्रिंग होता है। यह स्ट्रिंग अंकों से बनी होती है (जैसे, 123456789) और यह आईडी आरोही क्रम में होती है। जब कोई हमलावर अपने Authorization और GET विधि के साथ इस API का अनुरोध करता है, तो वह POC में बातचीत के इतिहास की जांच कर सकता है।

यह भेद्यता https://getliner.com के किसी भी उपयोगकर्ता को प्रभावित कर सकती है। उपयोगकर्ता के चैट इतिहास में ब्रूट-फोर्स किए गए message_id से छेड़छाड़ की जाएगी।