CVE-2026-25650

MEDIUM CVSS 4.0: 6,6 EPSS 0.02%
Обновлено 6 февраля 2026
Salesforce
Параметр Значение
CVSS 6,6 (MEDIUM)
Устранено в версии 0.1.10
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Salesforce
Публичный эксплойт Нет

MCP Salesforce Connector — это реализация сервера протокола контекста модели (MCP) для интеграции Salesforce. До версии 0.1.10 произвольный доступ к атрибуту приводил к раскрытию токена аутентификации Salesforce. Эта уязвимость исправлена ​​в версии 0.1.10.

Показать оригинальное описание (EN)

MCP Salesforce Connector is a Model Context Protocol (MCP) server implementation for Salesforce integration. Prior to 0.1.10, arbitrary attribute access leads to disclosure of Salesforce auth token. This vulnerability is fixed in 0.1.10.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0