백그라운드 스크립트에 접근 제한

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • glide.script_processor.admin 스크립트 백그라운드 모듈에 액세스하는 데 필요한 역할을 설정하도록 속성을 구성합니다.

    이 속성에는 스크립트 백그라운드 모듈에 액세스하는 데 필요한 역할이 glide.script_processor.admin 있습니다. 이 속성이 권장 값인 admin으로 설정되지 않은 경우 역할에 관계없이 모든 사용자가 인스턴스에서 백그라운드 스크립트를 실행할 수 있습니다. 이렇게 하면 악의적인 행위자가 ACL 시스템을 우회하여 테이블에 대한 전체 액세스 권한을 부여할 수 있습니다.

    경고:
    이는 세이프 하버 속성으로, 한 번 변경되면 값을 변경할 수 없습니다. 되돌릴 수 없습니다.

    추가 정보

    속성 설명
    구성 이름 glide.script_processor.admin
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 문자열
    권장 값 admin
    기본값 admin
    범주 접근 통제
    보안 위험
    • 심각도 점수: 8.8
    • CVSS 점수: 높음
    • 보안 위험 상세 정보: 이 속성을 권장 값인 관리자 로 설정하지 않으면 모든 사용자가 인스턴스에서 백그라운드 스크립트를 실행할 수 있습니다.
    종속성 및 필수 구성요소 없음