# N/A
## 概述
Restaurant Brands International (RBI) 助手平台在 2025-09-06 前的版本中,依赖客户端认证来处理设备订单的提交。
## 影响版本
- 平台版本:截至 2025 年 9 月 6 日之前的版本
## 细节
- 平台在提交设备订单时使用客户端进行身份验证(即认证逻辑未在服务器端确认)
- 客户端认证机制可被绕过或伪造,可能导致未经授权的订单提交
## 影响
- 攻击者可能伪造合法客户端身份提交恶意或未经授权的设备订单
- 对平台的数据完整性和运营带来风险,可能导致财务或供应链问题
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Popeyes, Tim Hortons, Burger King platforms have "catastrophic" vulnerabilities, say hackers | Malwarebytes -- 🔗来源链接
标签:
神龙速读暂无评论