← volver
CVE-2025-62650highCWE-603

CVE-2025-62650

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.3epss 0.5%
probabilidad de explotación
0.5%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La plataforma de asistente de RBI utiliza verificación de autenticación solo en el navegador del usuario en lugar de validarla en el servidor, permitiendo que cualquiera acceda a pantallas de diagnóstico sin permiso. Esto es peligroso porque los atacantes pueden ver o modificar información sensible del sistema.

Detalle técnico

CWE-603 (Autenticación del Lado del Cliente) afecta la plataforma RBI, donde la validación de autenticación para el acceso a la pantalla de diagnóstico se realiza únicamente del lado del cliente. Un atacante puede eludir las verificaciones del navegador mediante manipulación local o interceptación de red para obtener acceso no autorizado a la funcionalidad de diagnóstico e información potencialmente sensible del sistema. No hay validación en el servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Restaurant Brands International (RBI) assistant platform through 2025-09-06 relies on client-side authentication for use of the diagnostic screen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L