
Демонстрирует уязвимость небезопасной прямой ссылки на объект (IDOR) в чат-компоненте Dippy, позволяющую злоумышленникам получать доступ и изменять историю переписки других пользователей путем перебора предсказуемых идентификаторов разговоров.
Dippy — это популярный веб-сайт для общения с миллионами проактивных AI-персонажей. Dippy позволяет пользователям общаться с персонажами на основе LLM, что делает его уязвимым к небезопасной прямой ссылке на объект (IDOR) в компоненте чата. Атакующий может использовать эту IDOR для подделки чужих разговоров.
Истории разговоров всех пользователей хранятся на сервере. Однако сервер Dippy не различает права собственности или статус совместного доступа отдельных историй разговоров. Следовательно, атакующий может получить доступ к историям разговоров других пользователей, перебирая идентификаторы разговоров.
Формат идентификатора разговора предсказуем и подвержен атакам перебором. Он состоит из 8-символьной строки. Эта строка состоит из цифр (например, 12345678). Когда атакующий отправляет запрос на этот URL с авторизацией атакующего и методом GET, он может проверить историю разговора в POC.

Эта уязвимость может повлиять на любого пользователя https://chat.dippy.ai. История чата пользователя будет злонамеренно изменена с помощью утекшего conversation_id.