Minimiser le seuil d'expansion des entités pour GlideXMLUtil pouvant contenir des scripts

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Utilisez cette propriété pour réduire la limite maximale d’expansion de l’entité glide.xmlutil.max_entity_expansion .

    La glide.xmlutil.max_entity_expansion propriété système contrôle la quantité maximale d’expansions d’entités dans un analyseur XML. S’il glide.xmlutil.max_entity_expansion n’est pas défini sur la valeur recommandée de 3 000 ou moins, le script d’analyse GlideXMLUtil peut être vulnérable aux attaques par déni de service.

    Assurez-vous que la propriété glide.xmlutil.max_entity_expansion est définie sur 3 000 ou moins.

    Si l’instance est sur Washington ou une version ultérieure, la valeur implicite par défaut est 3 000 si l’enregistrement Propriétés système [sys_properties] n’existe pas. Si l’instance n’est pas sur Washington ou une version ultérieure, il est recommandé à l’administrateur de l’instance de créer un fichier Propriétés système [sys_properties] et de définir la valeur sur 3 000.

    Remarque :
    500 est le minimum par défaut imposé par le ServiceNow AI Platform, qui est considéré comme un seuil sûr.

    En savoir plus

    Attribut Description
    Nom de la configuration
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Entier
    Valeur recommandée Inférieur ou égal à 3 000
    Valeur par défaut <aucun>
    Valeur de secours 3000
    Catégorie Validation, nettoyage et codage
    Risque de sécurité
    • Score de gravité : 5,3
    • Évaluation CVSS : moyenne
    • Détails du risque de sécurité : une vulnérabilité de déni de service (DoS) pose un risque de sécurité en permettant aux attaquants de submerger ou de faire planter un système, le rendant indisponible pour les utilisateurs légitimes et perturbant potentiellement les opérations critiques.
    Impact fonctionnel Si la personnalisation fait appel à l’expansion d’une grande entité, cela ServiceNow AI Platform peut bloquer tout traitement ultérieur.
    Dépendances et prérequis Aucun

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.