Allow-Liste für Tabelle „Serviceportal-Widgets konfigurieren“ [Neu in Security Center 2,0]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erfahren Sie, wie glide.service_portal.widget.table_allow_listEigenschaft erhöht die Sicherheit, indem Tabellen aufgelistet werden, die nicht authentifizierten Anwendern über Serviceportal-Widgets zugänglich sind, abhängig von zusätzlichen Prüfungen und spezifischen Glide-Eigenschaftseinstellungen.

    Die glide.service_portal.widget.table_allow_listDie Eigenschaft enthält eine Liste von Tabellen, auf die nicht authentifizierte Anwender über Serviceportal-Widgets zugreifen können, die die zusätzlichen Sicherheitsprüfungen im SNCACLWidgetUtil-Skript verwenden. Diese Eigenschaft wird nur erzwungen, wenn die Glide-Eigenschaft vorhanden ist glide.service_portal.widget.enforce_public_checkIst auf „wahr“ festgelegt. Das Einbeziehen unnötiger Tabellen in diese Eigenschaft kann zur Offenlegung vertraulicher Informationen führen. Dennoch werden Tabellen-ACLs wie zuvor weiter ausgewertet.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.service_portal.widget.table_allow_list
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 3,7
    • CVSS-Punktzahl: Niedrig
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den sicheren Wert festgelegt ist, können unnötige Tabellen eingeschlossen werden, was potenziell zur Offenlegung vertraulicher Informationen führen kann.
    Abhängigkeiten und Voraussetzungen Die glide.service_portal.widget.enforce_public_checkEigenschaft muss für auf „wahr“ festgelegt werden glide.service_portal.widget.table_allow_listEinstellung, die wirksam wird.
    Funktionale Auswirkung Die Tabellenliste steuert den Zugriff auf die Tabellen, aus denen das Widget Daten abrufen darf.