PT-2025-22118 · Salesforce · Omnis Studio

CVE-2025-43698

·

Publicado

2025-05-20

·

Atualizado

2025-06-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Salesforce OmniStudio anteriores à Spring 2025
Descrição O problema está relacionado a uma vulnerabilidade de Preservação Imprópria de Permissões no Salesforce OmniStudio (FlexCards), que permite burlar os controles de segurança em nível de campo para objetos do Salesforce.
Recomendações Para versões do Salesforce OmniStudio anteriores à Spring 2025, atualize para uma versão lançada após a Spring 2025 para resolver o problema. Como solução temporária, considere restringir o acesso a objetos sensíveis do Salesforce para minimizar o risco de exploração.

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43698

Produtos afetados

Omnis Studio