Validar ACLs de consulta em funções do Glide DB [Novo na Central de segurança 7,0]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Controle se as ACLs de consulta são aplicadas às funções do Glide DB usando as propriedades do sistema.

    . glide.db.encoded_query.check_function_field_query_aclsa propriedade do sistema está definida como verdadeiro ACLs de consulta (query_range e query_match) são validadas por padrão nestas funções do Glide DB:

    • glidefunction:posição
    • glidefunction:substring
    • glidefunction:concat
    • glidefunction:aglutinar
    • glidefunction:length

    Para validar essas ACLS de consulta em funções adicionais, adicione essas funções ao glide.db.encoded_query.force_query_range_on_functionspropriedade do sistema.

    Defina glide.db.encoded_query.check_function_field_query_aclspropriedade do sistema para verdadeiro Ou confirme se a propriedade não está na lista Propriedades do sistema [sys_properties].

    Mais informações

    Atributo Descrição
    Nome da configuração
    • glide.db.encoded_query.check_function_field_query_acls
    • glide.db.encoded_query.force_query_range_on_functions
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados
    • Booliano
    • Lista de cadeias de caracteres
    Valor recomendado
    • verdadeiro
    • glidefunction:position, glidefunction:substring, glidefunction:concat, glidefunction:aglutinar, glidefunction:length
    Valor padrão
    • verdadeiro
    • glidefunction:position, glidefunction:substring, glidefunction:concat, glidefunction:aglutinar, glidefunction:length
    Valor de fallback
    • verdadeiro
    • glidefunction:position, glidefunction:substring, glidefunction:concat, glidefunction:aglutinar, glidefunction:length
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade:5,3
    • Pontuação do CVSS: média
    • . glide.db.encoded_query.check_function_field_query_aclsa propriedade do sistema existe e não está definida com um valor de verdadeiro um usuário conectado pode ser capaz de inferir dados cegamente, levando à divulgação de informações confidenciais.

    Impacto funcional Os usuários podem esperar ver valores dos campos de função, mas são bloqueados devido às ACLs impostas nos campos de função.
    Dependências e pré-requisitos Nenhum

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.