Restreindre l’accès à l’API scriptable GlideSystemUserSession [mis à jour dans Centre de sécurité 1.3 et 2.0]
L’API scriptable GlideSystemUserSessionSandbox appelable par le client expose les méthodes GlideSystemUserSession addErrorMessageNoSanitization et addInfoMessageNoSanitization au bac à sable JavaScript. Cela permet à tous les utilisateurs d’appeler cette méthode via le script.
gs.addErrorMessageNoSanitizationMessaging() et gs.addInfoMessageNoSanitization() sont utilisés dans l’environnement de scripting pour la connexion et les notifications. Ces deux éléments sont disponibles dans le bac à sable si cette propriété n’est pas définie sur la valeur recommandée false. Le bac à sable (sandbox) est un environnement de script avec peu de privilèges accessible aux utilisateurs non authentifiés et sans rôle. Ces deux méthodes peuvent être utilisées pour afficher une entrée non expurgée à un utilisateur. L’affichage d’une entrée non expurgée à l’utilisateur est dangereux, car une entrée non expurgée peut contenir du code dangereux qui s’exécute dans le navigateur de l’utilisateur. Cela peut être utilisé pour les attaques XSS réfléchies traditionnelles. Les attaques XSS réfléchies peuvent être utilisées dans plusieurs scénarios, y compris le détournement de session.
Définissez glide.sandbox.usersession.allow_unsanitized_messages propriété système sur faux. Créez-en un d’enregistrement de cette propriété dans la table Propriétés système [sys_properties].
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.sandbox.usersession.allow_unsanitized_messages |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Contrôle d'accès |
| Objectif | Cette propriété empêche l’appel de messages d’information ou d’erreur non expurgés dans une session utilisateur en bac à sable. |
| Type | Booléen |
| Valeur recommandée | Faux |
| Valeur par défaut | VRAI |
| Cote de risque de sécurité | 8.1 |
| Impact fonctionnel | Définir la propriété avec la valeur false n’entraînera aucune création ou enregistrement de message en cas d’appel de ces fonctions. |
| Risque de sécurité | (Élevé) Sans nettoyage approprié, un contenu potentiellement dangereux peut être accessible et la fonction d’erreur non expurgée est disponible pour le script. |
| Références | Contrôle d'accès |