Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hvp-qhfg-j3vj

Опубликовано: 10 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Improper Preservation of Permissions vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of field level security controls for OmniUICard objects. 

This impacts OmniStudio: before Spring 2025

Improper Preservation of Permissions vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of field level security controls for OmniUICard objects. 

This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 11%
0.00037
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-281
CWE-602

Связанные уязвимости

CVSS3: 5.3
nvd
8 месяцев назад

Client-Side Enforcement of Server-Side Security vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of required permission check.  This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 11%
0.00037
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-281
CWE-602