Impor privilégio de elevação estrita [Novo na Central de segurança 1.3]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade glide.security.strict_elevate_privilege para controlar se as funções marcadas como privilegiadas devem ser elevadas manualmente para que o usuário receba os recursos da função.

    Configure esta propriedade como verdadeira para incluir uma camada extra de validação de segurança quando um usuário privilegiado elevar sua função.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.security.strict_elevate_privilege
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 6,7
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: quando glide.security.strict_elevate_privilege é definido como falso, as funções marcadas como privilegiadas são elevadas automaticamente na nova sessão de um usuário administrador e não precisam ser elevadas manualmente (com exceção de security_admin).
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade requer estritamente que usuários com função de administrador elevem privilégios quando necessário.