FlowscreenComponents Basepack 3.0.7 版本安全通告
bishopfox.com | 漏洞 | #web-security | #xss | #vulnerability | #salesforce | #security-advisory | #flowscreencomponents
摘要
安全通告:Salesforce 组件库 FlowScreenComponents BasePack 3.0.7 存在反射型 XSS——攻击者可构造 origin、params、flowname 参数在 Salesforce 域内执行 JavaScript,可能导致会话被劫持;修复前应限制相关页面访问。
- 发布时间
- 收录时间
Skip to content