安全研究人員發(fā)現(xiàn),Salesforce行業(yè)云客戶容易因配置錯誤導(dǎo)致攻擊者獲取加密客戶信息、會話數(shù)據(jù)、憑證和業(yè)務(wù)邏輯。該平臺的低代碼工具OmniStudio存在20個配置風(fēng)險,包括訪問控制檢查缺失、工作流可被外部用戶執(zhí)行、緩存機制繞過訪問控制等。Salesforce已針對其中5個問題發(fā)布CVE編號和修復(fù)指導(dǎo),其余風(fēng)險仍需客戶自行防范。
北京第二十六維信息技術(shù)有限公司(至頂網(wǎng))版權(quán)所有. 京ICP備15039648號-7 京ICP證161336號京公網(wǎng)安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網(wǎng)上有害信息舉報專區(qū):https://www.12377.cn