Habilitar o comportamento legado de limitação do escopo do GlideRecord

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A propriedade glide.record.legacy_cross_scope_access_policy_in_script desabilita o isolamento de escopo, permitindo que aplicativos com escopo acessem interfaces de script globais. Ele foi criado como um patch para o acesso entre escopos do GlideRecord.

    O GlideRecord fornece escopo cruzado para criar e atualizar acesso a tabelas que não foram configuradas com esse nível de acesso. Para evitar que as aplicações dos clientes sejam interrompidas quando esse comportamento de acesso com escopo for corrigido, a propriedade glide.record.legacy_cross_scope_access_policy_in_script foi criada. Quando esta propriedade é definida como verdadeira, o acesso entre escopos retorna ao comportamento legado, que é inseguro.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.record.legacy_cross_scope_access_policy_in_script
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Categoria Arquitetura, design e modelagem de ameaças
    Risco à segurança
    • Pontuação de gravidade: 5
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: a definição de escopo garante que as aplicações só possam acessar recursos com acesso explícito ou dentro de seu escopo, seguindo o princípio do menor privilégio. Desabilitar este recurso pode causar impactos na confidencialidade, disponibilidade e integridade.
    Dependências e pré-requisitos Nenhum