restforce是一个用于Salesforce REST API的Ruby客户端。 restforce 3.0.0之前版本中存在安全漏洞,该漏洞源于程序没有充分的编码URI。攻击者可利用该漏洞向Salesforce API请求中注入任意的参数。