要求アイテムへの許可のないアクセスを拒否する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.sc.req_for.roles.default プロパティは、retrieveAddress API のデフォルトの動作を定義します。

    glide.sc.req_for.roles.default システムプロパティは、retrieveAddress API のデフォルトの動作を定義します。glide.sc.req_for.rolesプロパティにロールが指定されていない場合、クライアント呼び出し可能スクリプトインクルScriptServiceCatalogGetLocationードは、特権のないログインユーザーが呼び出すことができ、システム内の他のユーザーのアドレスを取得できます。

    プロパティ glide.sc.req_for.roles.default[拒否] に設定されていることを確認します。

    詳細情報

    属性 説明
    構成名 glide.sc.req_for.roles.default
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 拒否
    デフォルト値 <なし>
    フォールバック値 拒否
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:4.2
    • CVSS 評価:中
    • セキュリティリスクの詳細:

      glide.sc.req_for.roles.defaultが推奨値の拒否に設定されておらず、glide.sc.req_for.rolesの値が空の場合、どのユーザーも他のユーザーのアイテムを要求でき、不正なリソースアクセスが許可されます。

    機能への影響 なし
    依存関係と前提条件 なし