# N/A
## 概述
Restaurant Brands International (RBI) 助手平台在 2025-09-06 及之前版本中存在一个用户注册 API 漏洞。
## 影响版本
截至 2025年9月6日 的版本。
## 细节
平台中一个名为 "Anyone Can Join This Party" 的注册接口未进行身份验证,未对用户账户创建请求进行验证。
## 影响
远程攻击者可在不进行身份验证的情况下创建用户账户,可能导致未经授权的访问或用户滥用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Popeyes, Tim Hortons, Burger King platforms have "catastrophic" vulnerabilities, say hackers | Malwarebytes -- 🔗来源链接
标签:
神龙速读暂无评论