Blinko 1.8.7 在多个 tRPC 过程(包括 、 、 、 (位于 )以及 (位于 )中存在授权绕过(IDOR)漏洞。尽管这些过程需要身份验证,但它们在查询数据库时,仅根据调用方提供的对话或消息 ID 进行检索,却未验证该资源是否属于当前请求的账户。因此,任何已通过身份验证的用户都可以通过枚举顺序整数 ID,读取其他用户的完整 AI 聊天历史记录、修改单条消息内容,或删除或清空整个对话。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| blinkospace | blinko | ≤ 1.8.8 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| blinkospace | blinko | 0 ~ 1.8.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论