Exigir verificações de perfil de autenticação para solicitações de autenticação de cookie

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use esta propriedade para impor verificações de perfil de autenticação para solicitações de autenticação de cookie.

    Se a propriedade glide.authenticate.cookie.auth.check não estiver definida com o valor recomendado verdadeiro, uma verificação de perfil de autenticação não será necessária para os recursos solicitados usando a autenticação de cookie na solicitação anterior. Esta é uma vulnerabilidade de segurança que pode levar ao desvio dos controles de segurança de autenticação.

    Para corrigir esse risco, defina a propriedade glide.authenticate.cookie.auth.check como verdadeira.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.authenticate.cookie.auth.check
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria API e serviço Web
    Risco à segurança
    • Pontuação de gravidade: 7,4
    • Pontuação de CVSS: alta
    • Detalhes do risco à segurança:
    Comportamento reversível Substituição de banco de dados segura e Nenhuma substituição de banco de dados.
    Dependências e pré-requisitos Nenhum