Researcher Finds Five Zero-Days and 20+ Misconfigurations in Salesforce Cloud
ID: 19c1b7f4-4bd8-57f7-8c7d-815d9847c9d6
STIX ID: report--19c1b7f4-4bd8-57f7-8c7d-815d9847c9d6
Feed Name: Infosecurity Magazine (News)
Threat Score
AppOmni disclosed five security issues in Salesforce OmniStudio (FlexCards, Data Mappers, OmniScript saved sessions, etc.), including two zero-day improper-permission vulnerabilities that can expose encrypted fields, custom settings, credentials and session data; Salesforce has patched three CVEs and provided customer-configurable mitigations for the remaining two, while warning that misconfiguration could lead to large-scale data exposure and regulatory liability.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
