Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も

Salesforceの業界特化型クラウド向けローコード開発ツール「OmniStudio」に5件の脆弱性が明らかとなった。また設定ミスによるリスクなども指摘されている。

同製品の「FlexCard」や「Data Mapper」において不適切な権限設定などによる情報漏洩など、CVEベースで脆弱性5件が判明したもの。AppOmniが報告したもので、これら脆弱性以外にも16件の設定リスクを確認したという。

具体的には、「FlexCard」において暗号化データが適切にマスキングされない脆弱性「CVE-2025-43700」、ゲストユーザーがカスタム設定にアクセスできる「CVE-2025-43701」が判明。

また「フィールドレベルセキュリティ(FLS)」をバイパスできる「CVE-2025-43698」やアクセス権限のチェックがバイパスされる「CVE-2025-43699」が明らかとなった。

「Data Mapper」では、暗号化されたデータを、意図せず権限がないユーザーに平文で表示する「CVE-2025-43697」が確認されている。

(Security NEXT - 2025/06/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件