---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Schwellenwert für Entitätserweiterung für skriptfähige GlideXMLUtil minimieren \[aktualisiert in Sicherheitscenter 1,3, 1,5 und 2,0\]

# Schwellenwert für Entitätserweiterung für skriptfähige GlideXMLUtil minimieren \[aktualisiert in Sicherheitscenter 1,3, 1,5 und 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.xmlutil.max_entity_expansionEigenschaft zum Ändern der maximalen Entitätserweiterungsgrenze auf eine kleinere Zahl.
Diese Eigenschaft steuert den maximalen Umfang der Entitätserweiterung in einem XML-Parser. Wenn glide.xmlutil.max_entity_expansionIst nicht auf den empfohlenen Wert von 3000 oder weniger festgelegt, kann das skriptfähige GlideXMLUtil-Analysegerät angreifbar für Denial-of-Service-Angriffe sein.

Stellen Sie die Eigenschaft sicher glide.xmlutil.max_entity_expansionIst auf maximal 3000 festgelegt. Wenn sich die Instanz in Washington oder höher befindet, ist der implizite Standardwert 3000, wenn der Datensatz „sys_properties" nicht vorhanden ist. Wenn sich die Instanz nicht in Washington oder höher befindet, empfiehlt sich der Instanzadministrator, einen sys_properties-Datensatz mit dem Namen zu erstellen glide.xmlutil.max_entity_expansionUnd der Wert 3000.  
Hinweis:  
500 ist das von auferlegte Standardminimum Now Platform, Der als sicherer Schwellenwert betrachtet wird.

## Weitere Informationen {#sc-setting-entity-expansion-threshold__section_more_information}

{#sc-setting-entity-expansion-threshold__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.xmlutil.max_entity_expansion |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Diese Korrektursteuerung muss aktiviert sein, um sich gegen XML-Entitätserweiterungen/Milliarden-Lachen-Angriffe zu schützen. |
| Empfohlener Wert | 3000 |
| Standardwert | 100000 |
| Sicherheitsrisikobewertung | 5.3 |
| Funktionale Auswirkung | Wenn die Anpassung eine große Entitätserweiterung verwendet, dann die Now PlatformBlockiert möglicherweise die weitere Verarbeitung. |
| Sicherheitsrisiko | (Mittel) ein Angreifer kann diese Schwachstelle verwenden, um Daten exponentiell zu erweitern und schnell alle Systemressourcen zu verbrauchen. |
[ ]

{#sc-setting-entity-expansion-threshold__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

