Ai2 是一家位于西雅图的非营利性 AI 研究机构。Ai2 提供了一款用于与其 LLM 聊天的 playground Web 应用程序,该应用程序的聊天组件存在不安全的直接对象引用(IDOR)漏洞。攻击者可以利用此 IDOR 篡改其他用户的对话。
所有用户的对话历史记录都存储在服务器上。然而,Ai2 的服务器无法区分单个对话历史记录的所有权或共享状态。因此,攻击者可以通过暴力破解会话消息 ID 来访问其他用户的对话历史记录,即使这些记录未被所有者公开共享。
会话消息 ID 的格式可预测,且容易受到暴力破解攻击。它由一个固定前缀 msg_ 后跟一个 10 字符字符串组成。该字符串由交替的大写字母和数字组成(例如 A1A1A1A1A1)。POC 如下所示:


此漏洞可能影响 https://playground.allenai.org 的任何用户。用户的聊天历史记录将通过暴力破解的 message_id 被盗取。