# N/A
## 概述
TelegAI(telegai.com)在其聊天组件中存在**不安全的直接对象引用**(IDOR)漏洞,影响版本直至 2025-05-26。
## 影响版本
- 版本:直至 2025-05-26
## 细节
- 漏洞类型:Insecure Direct Object Reference (IDOR)
- 攻击点:聊天组件
- 可通过 IDOR 漏洞篡改**其他用户的对话内容**
- 可注入**恶意内容及跨站脚本**(XSS)有效载荷
## 影响
- 实施**钓鱼攻击**
- 实现**用户伪装**
- 导致**账户被劫持**
- 通过 XSS 漏洞危害用户安全及隐私
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Secsys-FDU/CVE-2025-51862 | POC详情 |
暂无评论