Restringir o acesso de leitura de desenvolvedores delegados [Atualizado na Central de segurança 1.3]

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Se com.glide.dd_allow_global_access_tables não contiver o valor recomendado de wf_activity, wf_activity_definition, wf_workflow, wf_workflow_version, sp_portal, sp_widget e sp_page, essas tabelas poderão ser lidas por um desenvolvedor delegado. Isso pode oferecer ao desenvolvedor delegado acesso de leitura a informações confidenciais.

    Mais informações

    Atributo Descrição
    Nome da propriedade com.glide.dd_allow_global_access_tables
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Cadeia de caracteres
    Valor recomendado wf_activity, wf_activity_definition, wf_workflow, wf_workflow_version, sp_portal, sp_widget, sp_page
    Valor padrão wf_activity, wf_activity_definition, wf_workflow, wf_workflow_version, sp_portal, sp_widget, sp_page
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 2,7
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: a propriedade com.glide.dd_allow_global_access_tables deve ser definida como wf_activity, wf_activity_definition, wf_workflow, wf_workflow_version, sp_portal, sp_widget, sp_page.