LWR: Salesforce WebRuntime API için Pentester Rehberi
Salesforce'un yeni WebRuntime API'si ile LWR, pentesterlar için önemli bir hedef haline geldi. Güvenlik uzmanları için önemli bilgiler içerir.
Salesforce Experience Cloud siteleri, misafir kullanıcı kimliği ile erişilebilen ve genellikle göz ardı edilen bir saldırı yüzeyine sahiptir. Aura'dan LWR'ye geçişle birlikte, yeni WebRuntime API'sinin kullanımı artmakta ve bu durum güvenlik uzmanları için önemli bir tehdit oluşturmaktadır. LWR ile birlikte gelen UI-API ve GraphQL uç noktaları, misafir kullanıcıların erişim izinleriyle birlikte daha zengin sorgulama olanakları sunmakta, ancak doğru yapılandırılmadığında güvenlik açıkları doğurabilmektedir.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz