Garantir que a criação e a exclusão de painéis exijam verificação de acesso

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A propriedade glide.processors.check_access_before_process habilita a imposição da lista de controle de acesso (ACL) para criar ou excluir painéis quando um usuário estiver conectado. Esta propriedade deve ser sempre definida como verdadeira.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.processors.check_access_before_process
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 6,3
    • Pontuação do CVSS: média
    • Detalhes do risco de segurança: desabilitar esta propriedade definindo-a como falsa habilita um desvio de ACL em painéis. Isso permite que todos os usuários autenticados com privilégios baixos excluam e adicionem painéis.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade controla a capacidade de criar novos sys_dashboards e excluir painéis existentes quando um usuário não tiver os direitos de acesso necessários. Quando o valor é definido como falso, os usuários com funções inadequadas podem adicionar e excluir entradas de sys_dashboard (embora a camada GlideRecord deva verificar novamente as ACLs existentes). Um valor verdadeiro restringe as operações de adição e exclusão de usuários sem os direitos de acesso necessários.