HomeGuidesDeveloper HubRelease Notes
Get supportBook a chat
Guides
These docs are for v2.152. Click to read the latest docs for v2.208.

Checkmarx Scan

Fielo conducts an internal security review on every major release using a code scanning tool powered by Checkmarx.

The process goes like this: the scan identifies potential vulnerabilities and for each one, we either address the issue or document it as a false positive.

Results

FieloPLT contains 183 Apex classes that are entry points into the package.

183 entry point Apex classes, broken down by type

183 entry point Apex classes, broken down by type

All of them were scanned for security. Here is the final report:

QueryGroupIssuesFalse Positives
Stored XSSApex Critical Security Risk11
SOQL SOSL InjectionApex Critical Security Risk2424
SharingApex Serious Security Risk11
FLS UpdateApex Serious Security Risk11
FLS CreateApex Serious Security Risk66
CRUD DeleteApex Serious Security Risk1515
Lightning API VersionApex Critical Security RiskNo Issues Found
Disallowed Password APIsApex Critical Security RiskNo Issues Found
Reflected XSSApex Critical Security RiskNo Issues Found
Client DOM Stored XSSJavaScript High RiskNo Issues Found
Client DOM XSSJavaScript High RiskNo Issues Found
Client DOM Code InjectionJavaScript High RiskNo Issues Found
Client DOM Stored Code InjectionJavaScript High RiskNo Issues Found
XSRFApex Serious Security RiskNo Issues Found
URL Redirection AttackApex Serious Security RiskNo Issues Found
Client Overly Permissive Message PostingJavaScript Low VisibilityNo Issues Found

What's next

Did this page help you?