
Demonstra uma vulnerabilidade de Referência Direta Insegura a Objeto (IDOR) no componente de chat do Liner, permitindo que atacantes adulterem conversas de outros usuários por meio de força bruta em IDs de mensagens previsíveis.
Liner é um mecanismo de busca confiável baseado em IA com mais de 10 milhões de usuários em todo o mundo. Liner constrói um mecanismo de busca baseado em LLM, que é vulnerável a Referência Direta Insegura a Objetos (IDOR) em seu componente de chat. Um atacante pode explorar esse IDOR para adulterar as conversas de outros usuários.
Os históricos de conversa de todos os usuários são armazenados no servidor. No entanto, o servidor do Liner não distingue a propriedade ou o status de compartilhamento dos históricos de conversa individuais. Consequentemente, um atacante pode acessar os históricos de conversa de outros usuários por meio de força bruta nos IDs das mensagens de conversa. Além disso, existem space_id e thread_id, descobrimos que ao solicitar um histórico de conversa, o servidor verifica apenas o message_id para recuperar a conversa.
O formato do ID da mensagem é previsível e suscetível a ataques de força bruta. Consiste em uma string de 9 caracteres. Essa string é composta por dígitos (ex.: 123456789) e esse id está em ordem crescente. Quando um atacante solicita essa API com a Authorization do atacante e o método GET, ele pode então verificar o histórico de conversa no POC.

Esta vulnerabilidade pode ter impacto em qualquer usuário de https://getliner.com. O histórico de chat do usuário será adulterado com message_id obtido por força bruta.