# N/A
## 概述
Ai2 的 playground web 服务(playground.allenai.org)中的 LLM 聊天功能在 2025-06-03 及之前版本中存在 **不安全的直接对象引用(IDOR)漏洞**,攻击者可通过 URL 线程密钥枚举窃取敏感信息。
## 影响版本
- 线上服务版本:LLM chat **截至 2025-06-03 及之前版本**
## 细节
- 漏洞类型:**Insecure Direct Object Reference (IDOR)**
- 攻击向量:通过 URL 中的线程关键字进行枚举
- 功能模块:playground.allenai.org 的 LLM 聊天功能
## 影响
- 攻击者可非法访问用户聊天记录等敏感数据,破坏用户隐私和数据隔离机制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Secsys-FDU/CVE-2025-51865 | POC详情 |
暂无评论