Activer les vérifications de privilège entre champs d'application sur le formulaire du portail de services

  • Rversion finale: Yokohama
  • Mis à jour 12 juin 2025
  • 1 minute de lecture
  • Utilisez une propriété système pour appliquer les contrôles de privilège entre périmètres sur le widget de formulaire du portail de services et empêcher la récupération non autorisée de formulaires et de données de table entre les périmètres.

    Dans Yokohama les versions ultérieures, les requêtes appliquent des contrôles de privilège entre champs d’application sur la table avant de lire les informations sys_id données.

    Lorsque la glide.service_portal.enforce_cross_scope_check_in_form propriété est définie sur la valeur conseillée true, les contrôles de privilège entre périmètres sont appliqués sur la table. Lorsque la valeur est définie sur faux, la vérification des privilèges entre périmètres n’est pas appliquée.

    Définissez la glide.service_portal.enforce_cross_scope_check_in_form propriété système sur vrai ou confirmez que la propriété n’existe pas dans la table Propriétés système [sys_properties]. Si aucun enregistrement n’existe dans la table sys_properties, la valeur par défaut est true.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.service_portal.enforce_cross_scope_check_in_form
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3,1
    • Score CVSS : faible
    • Détails du risque de sécurité : l’absence de vérifications des privilèges entre champs d’application peut entraîner une récupération non autorisée des formulaires et des données de table entre les champs d’application.
    Dépendances et prérequis Aucune