URL 허용 목록 검사 강제 적용

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 시스템 속성을 사용하여 glide.security.url.whitelist 도입된 외부 URL이 포함 목록 URL의 일부여야 하는지 여부를 확인하려면 확인 계층을 추가합니다.

    glide.security.url.whitelist.strict_check 시스템 속성이 권장 값인 로 설정되지 않은 경우 비어 있을 때 glide.security.url.whitelist 모든 외부 URL을 리디렉션할 수 있습니다. glide.security.url.whitelist 비어 있지 않으면 목록의 외부 URL만 허용됩니다. 예로 설정 glide.security.url.whitelist.strict_check 하거나 허용 된 외부 URL을 사용하여 비어 있지 않은 값으로 설정하도록 하면 glide.security.url.whitelist 인스턴스가 보안 상태로 유지됩니다.

    속성 glide.security.url.whitelist.strict_checktrue 로 설정되어 있는지 또는 속성 glide.security.url.whitelist.strict_check 이 값으로 설정되어 있는지 확인합니다.

    추가 정보

    속성 설명
    구성 이름
    • glide.security.url.whitelist.strict_check
    • glide.security.url.whitelist
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형
    • 부울
    • 문자열
    권장 값
    • 허용되는 URL이 쉼표로 구분됨
    기본값 <없음>
    폴백 값
    • <비어 있음>
    범주 확인, 위생 및 인코딩
    보안 위험
    • 심각도 점수: 6.3
    • CVSS 등급: 중간
    • 보안 위험 세부 정보: 모든 외부 URL의 리디렉션이 허용되는 경우 공격자가 사용자를 악성 웹 사이트로 리디렉션할 수 있습니다.
    기능적 영향 이렇게 정정하면 로그아웃 페이지에서 확인을 적용합니다. 이는 SSO/SAML 구성을 사용하는 인스턴스의 사용자에게 기능적 영향을 미칠 수 있습니다.
    의존성 및 필수 구성요소 없음