Vulnerabilidad en Crazy Bubble Tea de Emaintenance (CVE-2025-14317)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026
Descripción
En la aplicación móvil Crazy Bubble Tea, un atacante autenticado puede obtener información personal sobre otros usuarios al enumerar un parámetro &#39;loyaltyGuestId&#39;. El servidor no verifica los permisos necesarios para obtener los datos.<br />
<br />
Este problema se solucionó en la versión 915 (Android) y 7.4.1 (iOS).
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA



