AGENTFORCE-25.2: Dynamic SOSL Injection
๐จ Critical ยท Injection
Detects Apex search.query calls built via string concatenation, enabling SOSL injection.
Detailsโ
| Field | Value |
|---|---|
| Rule ID | AGENTFORCE-25.2 |
| Severity | Critical |
| Category | Injection |
| Compliance | EU_AI_ACT_HIGH_RISK, SOC2_CC7 |
Remediationโ
Avoid dynamic SOSL. If unavoidable, strictly allowlist fields/objects and escape every dynamic fragment. Never concatenate untrusted input into FIND or WHERE clauses.