# N/A
## 概述
Restaurant Brands International (RBI) 助手平台存在安全漏洞,允许经过身份验证的远程攻击者通过 GraphQL 的 `createToken` 变体获取具有平台管理员权限的令牌。
## 影响版本
此漏洞影响 2025-09-06 及之前版本的 RBI 平台。
## 漏洞细节
攻击者可通过调用 `createToken` GraphQL mutation,在经过身份验证的前提下,获取拥有全部管理权限的令牌。
## 漏洞影响
成功利用此漏洞可使攻击者获得管理员级别的访问权限,从而控制整个 RBI 平台。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Popeyes, Tim Hortons, Burger King platforms have "catastrophic" vulnerabilities, say hackers | Malwarebytes -- 🔗来源链接
标签:
神龙速读暂无评论