TelegAI 是一个用于构建 AI 角色并与之聊天的 Web 应用程序,其聊天组件存在不安全的直接对象引用(IDOR)漏洞。攻击者可以利用此 IDOR 篡改其他用户的对话。此外,恶意内容和 XSS 载荷可被注入,从而导致网络钓鱼攻击、用户伪造以及通过 XSS 进行的账户劫持。
TelegAI 容易受到与对话 API 处理方式相关的不安全的直接对象引用(IDOR)漏洞的影响。API https://ywqesktuqvgsmgraors.supabase.co/functions/v1/chat 主要依赖请求中的 profile_id 字段进行授权,从而导致 IDOR 或访问控制失效漏洞。profile_id 在每个共享对话中都会泄露,可通过社会工程学轻松收集。利用此漏洞,攻击者可以任意篡改其他用户共享的对话,从而可能导致网络钓鱼攻击、用户伪造以及通过 XSS 进行的账户劫持(XSS 是另一个漏洞(CVE-2025-51860))。图 1 展示了此 IDOR 的 POC。

当更改 profile_id 时,通信将使用受害者的聊天来完成。
该漏洞可能影响 https://telegai.com 的任何用户。用户的聊天信用额度将被滥用。