
Демонстрирует уязвимость небезопасной прямой ссылки на объект (IDOR) в чате playground от Ai2, позволяющую злоумышленникам перебирать предсказуемые идентификаторы сообщений и получать доступ к истории переписки других пользователей.
Ai2 — это некоммерческий исследовательский институт в области ИИ, расположенный в Сиэтле. Ai2 предоставляет веб-приложение playground для общения с их LLM, которое уязвимо к небезопасной прямой ссылке на объект (IDOR) в своём компоненте чата. Злоумышленник может использовать эту IDOR-уязвимость для вмешательства в чужие диалоги.
История диалогов всех пользователей хранится на сервере. Однако сервер Ai2 не различает владельца или статус публикации отдельных историй диалогов. В результате злоумышленник может получить доступ к историям диалогов других пользователей, включая те, которые не были публично открыты их владельцами, путём перебора идентификаторов сообщений.
Формат идентификатора сообщения предсказуем и подвержен атакам перебором. Он состоит из фиксированного префикса msg_, за которым следует строка из 10 символов. Эта строка состоит из чередующихся заглавных букв и цифр (например, A1A1A1A1A1). POC выглядит следующим образом:


Эта уязвимость может затронуть любого пользователя https://playground.allenai.org. История чата пользователя может быть похищена с помощью перебора message_id.