Schwellenwert für Entitätserweiterung minimieren [Aktualisiert in Security Center 1.5]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.xmlutil.max_entity_expansion, um die maximale Entitätserweiterungsgrenze in eine kleinere Zahl zu ändern.

    Now Platform verarbeitet keine weiteren Entitätserweiterungen, die größer als der in dieser Eigenschaft angegebene zulässige Grenzwert sind.
    Hinweis:
    500 ist das von Now Platformfestgelegte Standardminimum, das als sicherer Schwellenwert gilt.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.xmlutil.max_entity_expansion
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Validierung, Bereinigung und Codierung
    Zweck Diese Korrektursteuerung muss aktiviert sein, um sich vor XML-Entitätserweiterungs-/Billion-Lach-Angriffen zu schützen.
    Empfohlener Wert 3000
    Sicherheitsrisikobewertung 5.3
    Funktionale Auswirkung (Niedrig) Wenn die Anpassung die Erweiterung großer Entitäten verwendet, blockiert Now Platform möglicherweise die weitere Verarbeitung.
    Sicherheitsrisiko (Mittel) Ein Angreifer kann diese Schwachstelle verwenden, um Daten exponentiell zu erweitern, wodurch schnell alle Systemressourcen verbraucht werden.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.