# N/A
## 概述
Dippy(版本2)存在不安全的直接对象引用(IDOR)漏洞。
## 影响版本
- Dippy v2,`chat.dippy.ai`
## 漏洞细节
攻击者可通过向 `conversation_history` 端点传递恶意构造的 `conversation_id` 参数,绕过权限验证,访问不属于自己的对话历史记录。
## 影响
攻击者可利用该漏洞获取其他用户的敏感对话信息,造成数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Secsys-FDU/CVE-2025-51868 | POC详情 |
暂无评论