GlideRecord スコープフェンシングのレガシー動作の有効化

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • このプロパティは glide.record.legacy_cross_scope_access_policy_in_script 、スコープフェンシングを無効にし、スコープ対象アプリがグローバルスクリプトインターフェイスにアクセスできるようにします。これは、GlideRecord のクロススコープアクセスに対するパッチとして作成されました。

    GlideRecord は、そのレベルのアクセスで構成されていないテーブルへのクロススコープ作成および更新アクセス権を提供します。このスコープ指定のアクセス動作にパッチを適用したときに、顧客のアプリケーションが壊れないようにするために、 glide.record.legacy_cross_scope_access_policy_in_script プロパティが作成されました。このプロパティを true に設定すると、クロススコープアクセスは従来の動作にフォールバックしますが、これは安全ではありません。

    詳細情報

    属性 説明
    構成名 glide.record.legacy_cross_scope_access_policy_in_script
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 false
    カテゴリ アーキテクチャ、設計、および脅威のモデル化
    セキュリティリスク
    • 重大度スコア:5
    • CVSS スコア:中
    • セキュリティリスクの詳細:スコーピングにより、アプリケーションは、明示的なアクセス権を持つリソースにのみ、または最小特権の原則に従ってスコープ内でのみアクセスできます。この機能を無効にすると、機密性、可用性、および整合性に影響を与える可能性があります。
    依存関係と前提条件 なし