Restreindre l’accès au script en arrière-plan [Mis à jour dans Centre de sécurité 1.3 et 2.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Configurez laglide.script_processor.admin propriété pour définir le rôle requis pour accéder au module Arrière-plan de script.

    Cette propriété contient le rôle requis pour accéder au module Arrière-plan de script. Si glide.script_processor.admin elle n’est pas définie sur la valeur recommandée et par défaut administrateur, les utilisateurs ayant un rôle avec moins de privilèges seront en mesure d’exécuter des scripts en arrière-plan sur l’instance. Cela conduira à un contournement complet du système d’ACL permettant un accès complet aux tables.

    Assurez-vous que la propriété glide.script_processor.admin est définie sur l’administrateur. Il s’agit de la valeur par défaut pour les instances.

    Avertissement :
    Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.script_processor.admin
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée administrateur
    Valeur par défaut administrateur
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 8,8
    • Score CVSS : élevé
    • Détails du risque de sécurité : ne pas définir cette propriété sur la valeur recommandée Administrateur permet à n’importe quel utilisateur d’exécuter des scripts en arrière-plan sur l’instance.
    Dépendances et prérequis Aucun