Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ai2 (CVE-2025-51865)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2025
Última modificación:
25/07/2025

Descripción

El chat LLM de Ai2 playground web service (playground.allenai.org) hasta el 2025-06-03 es vulnerable a una Referencia Directa de Objetos Insegura (IDOR), lo que permite a los atacantes obtener información de sensibilidad mediante la enumeración de claves de hilo en la URL.

Referencias a soluciones, herramientas e información