가상 에이전트가 포함된 웹 클라이언트에 대한 인증되지 않은 접근 방지

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 인증되지 않은 사용자가 포함된 웹 클라이언트에 액세스하지 못하도록 테이블을 구성하는 sn_va_web_client_app_embed 방법을 알아봅니다.

    포함된 가상 에이전트용 웹 클라이언트인 UI 페이지에는 sn_va_web_client_app_embed바로 사용 가능한 sys_public 테이블에서 true로 표시된 접근 제어 목록(ACL)이 포함되어 있습니다. 공개 접근성이 필요한 사용 사례가 있는 것으로 확인되었지만 이는 기본적으로 공개 접근성으로 설정하는 표준이 아닙니다.

    미인증 사용자에게 포함된 웹 클라이언트가 필요하지 않은 경우 공용 페이지 [sys_public] 테이블에서 기록(sys_id 04b1905473222300e985658b4cf6a7ef)을 열고 sn_va_web_client_app_embed활성 필드를 선택 취소하여 페이지를 비활성화합니다.

    추가 정보

    속성 설명
    구성 이름 sn_va_web_client_app_embed
    구성 유형 UI 페이지(sys_ui_page_list.do)
    데이터 유형 테이블
    권장 값 sn_va_web_client_app_embed 공용 페이지 [sys_public](sys_id 04b1905473222300e985658b4cf6a7ef)이 없거나 활성 상태가 아닙니다.
    기본값 사용할 수 없음(테이블 값)
    범주 접근 통제
    보안 위험
    • 심각도 점수: 7.5
    • CVSS 점수: 높음
    • 보안 위험 상세 정보: 미인증 사용자에게 포함된 웹 클라이언트가 필요하지 않은 경우 UI 페이지를 sn_va_web_client_app_embed비활성화하는 것이 좋습니다.
    의존성 및 필수 구성요소 안 함