Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43699

Опубликовано: 10 июн. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Client-Side Enforcement of Server-Side Security vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of required permission check. 

This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 32%
0.00393
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-602

Связанные уязвимости

CVSS3: 5.3
github
около 1 года назад

Improper Preservation of Permissions vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of field level security controls for OmniUICard objects.  This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 32%
0.00393
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-602