Exiger un accès en écriture pour accéder à la page Ajouter un élément du catalogue de services [Nouveau dans Security Center 1.3]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez la propriété pour empêcher l’exécution glide.sc.request.add_item_write_access d’opérations non autorisées sur les éléments de catalogue.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.sc.request.add_item_write_access
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Configuration
    Risque de sécurité
    • Score de gravité : 4,3
    • Score CVSS : moyen
    • Détails du risque de sécurité : lorsque la glide.sc.request.add_item_write_access propriété est définie sur faux, tout utilisateur connecté peut accéder à la page de l’interface utilisateur Ajouter un élément de catalogue. Cela peut entraîner la réalisation d’opérations non autorisées sur les éléments de catalogue. Pour remédier à ce risque de sécurité, définissez cette propriété sur vrai.
    Dépendances et prérequis Néant
    Impact fonctionnel Lorsque la propriété est définie sur vrai, l’utilisateur doit avoir un accès en écriture à l’enregistrement dans le contexte de la page de l’interface utilisateur.