← volver
CVE-2025-62650

CVE-2025-62650

CVSS 8.3 HIGHEPSS 0.5%CWE-603
En resumen

La plataforma de asistente de RBI utiliza verificación de autenticación solo en el navegador del usuario en lugar de validarla en el servidor, permitiendo que cualquiera acceda a pantallas de diagnóstico sin permiso. Esto es peligroso porque los atacantes pueden ver o modificar información sensible del sistema.

Detalle técnico

CWE-603 (Autenticación del Lado del Cliente) afecta la plataforma RBI, donde la validación de autenticación para el acceso a la pantalla de diagnóstico se realiza únicamente del lado del cliente. Un atacante puede eludir las verificaciones del navegador mediante manipulación local o interceptación de red para obtener acceso no autorizado a la funcionalidad de diagnóstico e información potencialmente sensible del sistema. No hay validación en el servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Restaurant Brands International (RBI) assistant platform through 2025-09-06 relies on client-side authentication for use of the diagnostic screen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →