Vulnerabilidad en Salesforce (CVE-2024-38453)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
03/07/2024
Última modificación:
09/07/2024
Descripción
La aplicación Avalara para Salesforce CPQ anterior a 7.0 para Salesforce permite a los atacantes leer una clave API. NOTA: la versión actual es 11 a mediados de 2024.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



