Valider le type MIME de fichier dans AttachmentCreator SOAP Web Service [Nouveau dans Security Center 1.3 et mis à jour dans la version 1.5]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • La glide.attachment.enforce_security_validation propriété détermine si les fichiers MIME (Multipurpose Internet Mail Extensions) sont soumis à validation.

    Assurez-vous que les types MIME sont validés pour les pièces jointes afin d’empêcher le chargement de fichiers dangereux sur votre instance en utilisant des extensions de fichier incorrectes.

    Définissez la propriété système glide.attachment.enforce_security_validation sur true. Lorsque la valeur est définie sur vrai, les fichiers sont chargés avec l’extension de type de fichier correcte.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.attachment.enforce_security_validation
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut vrai
    Catégorie Fichiers et ressources
    Risque de sécurité
    • Score de gravité : 6,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si la propriété est définie sur faux, il n’y a aucune validation pour les fichiers MIME pendant les chargements. Cela pourrait permettre aux fichiers malveillants d’être déguisés en changeant leur extension de fichier.
    Dépendances et prérequis Aucun
    Références https://developer.mozilla.org/en-US/docs/Web/HTTP/Basics_of_HTTP/MIME_types/Common_types
    Impact fonctionnel Définissez ce paramètre de sécurisation renforcée sur vrai pour exécuter les validations de type MIME et d’extension de fichier sur les pièces jointes chargées. Aucune validation n’est exécutée si cette propriété est définie sur faux. Cette propriété est définie sur vrai par défaut.