一、 漏洞 CVE-2025-51862 基础信息
漏洞信息
                                        # N/A

## 概述

TelegAI(telegai.com)在其聊天组件中存在**不安全的直接对象引用**(IDOR)漏洞,影响版本直至 2025-05-26。

## 影响版本

- 版本:直至 2025-05-26

## 细节

- 漏洞类型:Insecure Direct Object Reference (IDOR)
- 攻击点:聊天组件
- 可通过 IDOR 漏洞篡改**其他用户的对话内容**
- 可注入**恶意内容及跨站脚本**(XSS)有效载荷

## 影响

- 实施**钓鱼攻击**
- 实现**用户伪装**
- 导致**账户被劫持**
- 通过 XSS 漏洞危害用户安全及隐私
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Insecure Direct Object Reference (IDOR) vulnerability in TelegAI (telegai.com) thru 2025-05-26 in its chat component. An attacker can exploit this IDOR to tamper other users' conversation. Additionally, malicious contents and XSS payloads can be injected, leading to phishing attack, user spoofing and account hijacking via XSS.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
TelegAI 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TelegAI是TelegAI公司的一个AI聊天机器人网站。 TelegAI 2025-05-26及之前版本存在跨站脚本漏洞,该漏洞源于不安全的直接对象引用,可能导致篡改其他用户对话和注入恶意内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-51862 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/Secsys-FDU/CVE-2025-51862 POC详情
三、漏洞 CVE-2025-51862 的情报信息
四、漏洞 CVE-2025-51862 的评论

暂无评论


发表评论