ChatPlayground.ai 是一款用于比较 AI 模型的流行 Web 应用程序。其聊天组件存在跨站脚本 (XSS) 漏洞,可导致 JWT 令牌窃取和远程账户劫持。此外,/api/chat-history 端点存在弱访问控制 (IDOR)。攻击者可利用此 IDOR,通过 JWT 令牌中的用户名访问受害者的聊天历史,即使在 JWT 令牌过期后也可导致隐私数据泄露。
ChatPlayground.ai 是一款用于比较 AI 模型的流行 Web 应用程序。在 ChatPlayground.ai(一个流行的 AI 模型比较平台)的聊天组件 (https://www.chatplayground.ai/chat/) 中存在跨站脚本 (XSS) 漏洞。受害者可能因将恶意文本复制粘贴到聊天组件中而遭到攻击。
攻击者可通过在恶意文本中嵌入 SVG XSS 负载来执行任意 JavaScript 代码。这是一个自我型 XSS 漏洞。通过执行 JavaScript 代码,攻击者可获取受害者的 JWT 令牌(用于标识用户登录状态),从而导致远程账户劫持。图 1 显示了用户输入自我型 XSS 负载后的 UI 渲染结果,其中泄露了用户的 JWT 令牌。

此外,受害者的 JWT 令牌中包含以 Base64 编码的用户名。ChatPlayground.ai 上用于检索用户历史记录的 API 端点(https://www.chatplayground.ai/api/chat-history)存在弱访问控制。该 API 仅依赖请求中的用户名字段进行授权,导致不安全的直接对象引用 (IDOR) 或访问控制失效漏洞。在最初的 XSS 攻击之后,攻击者可以提取受害者的用户名,并即使在 JWT 令牌过期后,仍能使用此用户名继续访问受害者的聊天历史。这使得受害者的隐私数据持续泄露。图 2 展示了 chatplayground.ai 的 IDOR 漏洞概念验证,该漏洞将受害者的聊天历史泄露给攻击者。

此漏洞可能影响 https://www.chatplayground.ai 的任何用户。用户的隐私数据(即聊天历史中的私密信息)将面临持续泄露的风险。