Las vulnerabilidades «SalesBleed» en Salesforce Agentforce permitieron la filtración de datos sin necesidad de hacer clic
Investigadores de Zenity Labs descubrieron tres fallas de seguridad en Salesforce Agentforce, conocidas colectivamente como SalesBleed, las cuales permitían a personas malintencionadas manipular agentes confiables para robar datos delicados de CRM y enviar mensajes de phishing. Estas vulnerabilidades podían ser aprovechadas mediante formularios Web-to-Lead, que son los mecanismos oficiales para la recolección de clientes potenciales y que sirven como una vía directa hacia el CRM. Al inyectar instrucciones maliciosas en estos formularios, las órdenes permanecían inactivas hasta que un empleado le pedía a un agente de Agentforce que interactuara con dicha presentación, momento en el cual el agente procesaba el contenido y ejecutaba los comandos ocultos.
Dos de estos fallos posibilitaban ataques de exfiltración de datos sin necesidad de clics, los cuales se originaban por múltiples debilidades en las URLs de confianza diseñadas para impedir que Agentforce mostrara enlaces y gráficos de fuentes no confiables. Mediante una carga útil en el formulario Web-to-Lead, se podía acceder a los datos de las tablas de cuentas y clientes potenciales, utilizando etiquetas de imagen HTML para enviar la información privada directamente al servidor del atacante. Zenity Labs comprobó que el mecanismo de seguridad fallaba al no reconocer dominios de nivel superior y permitir que secuencias de caracteres alteraran el análisis de las direcciones web, permitiendo que la información fuera transmitida incluso cuando el sistema reportaba que el contenido había sido bloqueado por las políticas de la organización.