
Documentação de CVE-2025-51858, uma vulnerabilidade de self-XSS no ChatPlayground.ai permitindo roubo de JWT e sequestro de conta, combinada com um IDOR em /api/chat-history para vazamento persistente de dados de chat.
ChatPlayground.ai é um aplicativo web popular para comparar modelos de IA. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no componente de chat. Isso pode levar ao roubo de token JWT e ao sequestro remoto de contas. Além disso, o endpoint /api/chat-history apresenta controle de acesso fraco (IDOR). Um atacante pode explorar esse IDOR para acessar o histórico de chat da vítima com o nome de usuário no token JWT, levando ao vazamento de dados privados mesmo após a expiração do token JWT.
ChatPlayground.ai é um aplicativo web popular para comparar modelos de IA. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no componente de chat(https://www.chatplayground.ai/chat/) do ChatPlayground.ai, uma plataforma popular para comparar modelos de IA. As vítimas podem ser atacadas ao copiar e colar texto malicioso no componente de chat.
Um atacante pode executar código JavaScript arbitrário incorporando um payload SVG XSS no texto malicioso. Esta é uma vulnerabilidade de self-XSS. Ao executar código JavaScript, o atacante pode obter o token JWT da vítima (usado para identificar o status de login do usuário), levando ao sequestro remoto de contas. A Figura 1 mostra a renderização da interface após o usuário inserir o payload de Self-XSS, que vaza o token JWT do usuário.

Além disso, o token JWT da vítima contém o nome de usuário codificado em Base64. O endpoint de API para recuperar o histórico do usuário () no ChatPlayground.ai apresenta controle de acesso fraco. Essa API depende exclusivamente do campo de nome de usuário na requisição para autorização, levando a uma referência direta a objeto insegura (IDOR) ou a uma vulnerabilidade de controle de acesso quebrado. Após o ataque XSS inicial, um atacante pode extrair o nome de usuário da vítima e continuar acessando o histórico de chat da vítima usando esse nome de usuário, mesmo após o token JWT ter expirado. Isso permite o vazamento persistente dos dados privados da vítima. A Figura 2 mostra a POC da vulnerabilidade IDOR do chatplayground.ai, que vaza o histórico de chat da vítima para o atacante.

Esta vulnerabilidade pode ter impacto em qualquer usuário de https://www.chatplayground.ai. Haverá vazamento persistente dos dados privados do usuário, ou seja, as informações privadas no histórico de chat.