# N/A
## 概述
Restaurant Brands International (RBI) 助手平台存在一个全局门店目录(Global Store Directory)功能,该功能在 2025-09-06 及之前版本中,允许认证用户之间共享个人信息。
## 影响版本
- 平台版本截至 2025-09-06 及之前版本
## 细节
- **功能问题**:Global Store Directory 功能设计允许认证用户访问和共享其他用户的个人信息。
- 未发现具体的漏洞类型(如 SQLi、XSS 等),但暴露了不应被共享的敏感信息。
## 影响
- **信息泄露**:平台用户可能访问到不属于自己的个人数据,存在隐私泄露风险。
- **访问限制失效**:认证用户能获得超出权限范围的个人信息访问能力。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Popeyes, Tim Hortons, Burger King platforms have "catastrophic" vulnerabilities, say hackers | Malwarebytes -- 🔗来源链接
标签:
神龙速读暂无评论