安全研究人員發現,Salesforce行業云客戶容易因配置錯誤導致攻擊者獲取加密客戶信息、會話數據、憑證和業務邏輯。該平臺的低代碼工具OmniStudio存在20個配置風險,包括訪問控制檢查缺失、工作流可被外部用戶執行、緩存機制繞過訪問控制等。Salesforce已針對其中5個問題發布CVE編號和修復指導,其余風險仍需客戶自行防范。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區:https://www.12377.cn