Restreindre l’accès au script d’arrière-plan

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Configurez lapropriété pour glide.script_processor.admin définir le rôle requis pour accéder au module Arrière-plan de script.

    La glide.script_processor.admin propriété contient le rôle requis pour accéder au module Arrière-plan de script. Si cette propriété n’est pas définie sur la valeur recommandée d’administrateur, tout utilisateur, quel que soit son rôle, peut exécuter des scripts en arrière-plan sur l’instance. Cela permet aux acteurs malveillants de contourner le système d’ACL, en leur accordant un accès complet aux tables.

    Avertissement :
    Il s’agit d’une propriété de sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.script_processor.admin
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée administrateur
    Valeur par défaut administrateur
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 8,8
    • Score CVSS : élevé
    • Détails du risque de sécurité : Si vous ne définissez pas cette propriété sur la valeur recommandée d’administrateur , n’importe quel utilisateur peut exécuter des scripts en arrière-plan sur l’instance.
    Dépendances et prérequis Aucun