Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51869 — Демонстрирует уязвимость небезопасных прямых ссылок на объекты (IDOR) в чат-компоненте Liner, позволяющую злоумышленникам вмешиваться в переписку других пользователей путем перебора предсказуемых идентификаторов сообщений. | Kitploit
Инструменты/GitHubGitHub/secsys-fdu/cve-2025-51869
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

Демонстрирует уязвимость небезопасных прямых ссылок на объекты (IDOR) в чат-компоненте Liner, позволяющую злоумышленникам вмешиваться в переписку других пользователей путем перебора предсказуемых идентификаторов сообщений.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51869

Описание уязвимости

Liner — это надежная поисковая система на основе ИИ с более чем 10 миллионами пользователей по всему миру. Liner создает поисковую систему на основе LLM, которая уязвима к небезопасной прямой ссылке на объект (IDOR) в своем компоненте чата. Злоумышленник может использовать эту уязвимость IDOR для изменения переписок других пользователей.

Векторы атаки

История переписок всех пользователей хранится на сервере. Однако сервер Liner не различает права владения или статус совместного доступа для отдельных историй переписок. Следовательно, злоумышленник может получить доступ к историям переписок других пользователей путем перебора ID сообщений переписки. Также существуют space_id и thread_id, и мы обнаружили, что при запросе истории переписки сервер проверяет только message_id для получения переписки.

Формат ID сообщения предсказуем и подвержен атакам перебором. Он состоит из строки из 9 символов. Эта строка состоит из цифр (например, 123456789), и этот ID расположен в порядке возрастания. Когда злоумышленник отправляет запрос к этому API со своим Authorization и методом GET, он может затем просмотреть историю переписки в POC.

Рисунок 1 POC IDOR

Затронутые уязвимостью

Эта уязвимость может затронуть любого пользователя https://getliner.com. История чата пользователя может быть изменена с помощью перебранного message_id.

Скачать инструмент