← volver
CVE-2025-62649mediumCWE-603

CVE-2025-62649

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.8epss 0.5%
probabilidad de explotación
0.5%top 61% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La plataforma de asistente de RBI utiliza autenticación del lado del cliente para procesar pedidos de equipos, lo que significa que la verificación de seguridad ocurre en su navegador en lugar del servidor. Un atacante puede eludir esta verificación y enviar pedidos no autorizados.

Detalle técnico

La validación de autenticación del lado del cliente puede ser eludida mediante la interceptación o modificación de solicitudes antes de que lleguen al servidor. Un atacante con acceso a la red o capacidad de modificar el código del cliente puede falsificar pedidos de equipos sin credenciales válidas, eludiendo los controles de acceso.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Restaurant Brands International (RBI) assistant platform through 2025-09-06 relies on client-side authentication for submission of equipment orders.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N