Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43699

Опубликовано: 10 июн. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Client-Side Enforcement of Server-Side Security vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of required permission check. 

This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 11%
0.00037
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-602

Связанные уязвимости

CVSS3: 5.3
github
8 месяцев назад

Improper Preservation of Permissions vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of field level security controls for OmniUICard objects.  This impacts OmniStudio: before Spring 2025

EPSS

Процентиль: 11%
0.00037
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-602