委託開発者の読み取りアクセスを制限する (Security Center 1.3 で更新)

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • com.glide.dd_allow_global_access_tables に wf_activity、wf_activity_definition、wf_workflow、wf_workflow_version、sp_portal、sp_widget、sp_page の推奨値が含まれていない場合、これらのテーブルは委託開発者によって読み取られる可能性があります。これにより、機密情報への委任開発者の読み取りアクセスが提供される可能性があります。

    詳細情報

    属性 説明
    プロパティ名 com.glide.dd_allow_global_access_tables
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 wf_activity、wf_activity_definition、wf_workflow、wf_workflow_version、sp_portal、sp_widget、sp_page
    デフォルト値 wf_activity、wf_activity_definition、wf_workflow、wf_workflow_version、sp_portal、sp_widget、sp_page
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:2.7
    • CVSS スコア:低
    • セキュリティリスクの詳細:com.glide.dd_allow_global_access_tables が wf_activity、wf_activity_definition、wf_workflow、wf_workflow_version、sp_portal、sp_widget、sp_page に設定されていることを確認してください。