Désactiver l’enregistreur pour les utilisateurs avec faibles privilèges dans le bac à sable de script [Mis à jour dans Centre de sécurité 1.3]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Gérez la capacité du système Glide à consigner les scripts en cours d’exécution dans l’environnement sandbox.

    Utilisez la propriété pour contrôler la glide.security.sandbox_no_logging capacité du système Glide à consigner les scripts en cours d’exécution dans l’environnement sandbox. Si glide.security.sandbox_no_logging elle est définie sur faux, la connexion est disponible pour les utilisateurs ayant moins de privilèges via des scripts bac à sable. Il s’agit d’une vulnérabilité de sécurité potentielle, car les utilisateurs ayant peu de privilèges peuvent injecter des journaux, ce qui permet à un acteur malveillant d’obfusquer potentiellement une attaque. Configurez la propriété sur vrai pour empêcher les utilisateurs avec des privilèges inférieurs qui utilisent un script bac à sable d’avoir une fonctionnalité de journalisation.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.security.sandbox_no_logging
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Gestion et journalisation des erreurs
    Risque de sécurité
    • Score de gravité : 2,2
    • Score CVSS : faible
    • Détails du risque de sécurité : définir cette propriété sur faux permet aux utilisateurs ayant moins de privilèges de se connecter, ce qui pourrait permettre à un acteur malveillant d’obscurcir une attaque.
    Dépendances et prérequis Aucune