PT-2025-30418 · Unknown · Deepfiction Ai

CVE-2025-51867

·

Publicado

2025-07-22

·

Atualizado

2025-07-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Deepfiction AI anteriores a 3 de junho de 2025
Descrição Existe uma vulnerabilidade de Referência Direta a Objeto Inseguro (IDOR) no Deepfiction AI. Isso permite que atacantes acessem e utilizem os créditos de outros usuários para interagir com o Modelo de Linguagem de Grande Porte (LLM). A vulnerabilidade pode ser explorada através do endpoint /browse/stories, que expõe informações sensíveis.
Recomendações Restringir o acesso ao endpoint /browse/stories.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51867

Produtos afetados

Deepfiction Ai