Restreindre les types MIME chargés [Mis à jour dans Centre de sécurité 1.3 et 2.0]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez cette propriété pour activer la vérification du type MIME pour les glide.security.file.mime_type.validation chargements. Vous pouvez activer (définir la propriété sur true) ou désactiver (définir la propriété sur false) pour les pièces jointes de fichiers.

    Prérequis

    Avant de définir cette propriété, définissez la glide.attachment.extensions propriété. Seules les extensions spécifiées dans glide.attachment.extensions sont vérifiées pour le type MIME pendant le chargement. Pour en savoir plus, reportez-vous à la rubrique Restrict file extensions.

    Assurez-vous que la propriété glide.ui.jelly.js_interpolation.protect_nested_expressions Glide existe et qu’elle est définie sur la valeur true. Si la propriété n’apparaît pas dans la table sys_properties, ajoutez un nouvel enregistrement.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.security.file.mime_type.validation
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie Validation, nettoyage et codage
    Objectif Pour appliquer la vérification du type MIME / des octets magiques pendant les téléchargements de fichiers.
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Cote de risque de sécurité 5.4
    Impact fonctionnelCette correction permet la vérification de type MIME sur les pièces jointes à l’application. Aucun impact sur les fonctionnalités, sauf s’il y a une intention malveillante dans le chargement des fichiers, car cette validation vérifie simplement la mauvaise synchronisation entre le type MIME et les données.
    Risque de sécurité (Moyen) Pour réduire les vulnérabilités telles que l’inclusion et le chargement de fichiers malveillants, la vérification du type MIME doit être activée.
    Références Administering attachments

    Reportez-vous à la section Paramètres de sécurisation renforcée pour plus de détails sur la configuration des propriétés de sécurisation renforcée.

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.