安全研究人員發(fā)現(xiàn),Salesforce行業(yè)云客戶容易因配置錯(cuò)誤導(dǎo)致攻擊者獲取加密客戶信息、會(huì)話數(shù)據(jù)、憑證和業(yè)務(wù)邏輯。該平臺(tái)的低代碼工具OmniStudio存在20個(gè)配置風(fēng)險(xiǎn),包括訪問(wèn)控制檢查缺失、工作流可被外部用戶執(zhí)行、緩存機(jī)制繞過(guò)訪問(wèn)控制等。Salesforce已針對(duì)其中5個(gè)問(wèn)題發(fā)布CVE編號(hào)和修復(fù)指導(dǎo),其余風(fēng)險(xiǎn)仍需客戶自行防范。