
Демонстрирует уязвимость небезопасных прямых ссылок на объекты (IDOR) в чат-компоненте Liner, позволяющую злоумышленникам вмешиваться в переписку других пользователей путем перебора предсказуемых идентификаторов сообщений.
Liner — это надежная поисковая система на основе ИИ с более чем 10 миллионами пользователей по всему миру. Liner создает поисковую систему на основе LLM, которая уязвима к небезопасной прямой ссылке на объект (IDOR) в своем компоненте чата. Злоумышленник может использовать эту уязвимость IDOR для изменения переписок других пользователей.
История переписок всех пользователей хранится на сервере. Однако сервер Liner не различает права владения или статус совместного доступа для отдельных историй переписок. Следовательно, злоумышленник может получить доступ к историям переписок других пользователей путем перебора ID сообщений переписки. Также существуют space_id и thread_id, и мы обнаружили, что при запросе истории переписки сервер проверяет только message_id для получения переписки.
Формат ID сообщения предсказуем и подвержен атакам перебором. Он состоит из строки из 9 символов. Эта строка состоит из цифр (например, 123456789), и этот ID расположен в порядке возрастания. Когда злоумышленник отправляет запрос к этому API со своим Authorization и методом GET, он может затем просмотреть историю переписки в POC.

Эта уязвимость может затронуть любого пользователя https://getliner.com. История чата пользователя может быть изменена с помощью перебранного message_id.