安全研究人员发现,Salesforce行业云客户容易因配置错误导致攻击者获取加密客户信息、会话数据、凭证和业务逻辑。该平台的低代码工具OmniStudio存在20个配置风险,包括访问控制检查缺失、工作流可被外部用户执行、缓存机制绕过访问控制等。Salesforce已针对其中5个问题发布CVE编号和修复指导,其余风险仍需客户自行防范。