Impedir criação de ACL vazia [Novo na Central de segurança 2.0]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Defina a propriedade glide.security.empty_acl.popup_window.enabled com o valor seguro verdadeiro para bloquear tentativas de criar, atualizar ou salvar uma ACL inválida. Esta configuração também fornecerá um modelo do lado do cliente para configurar uma função ou atributo de segurança para a ACL.

    A propriedade glide.security.empty_acl.popup_window.enabled determina se os usuários que fazem edições baseadas em formulário para acessar listas de controle (ACLs), especificamente sys_security_acl, podem criar, atualizar ou salvar uma ACL inválida que tenha uma condição de dados, script, atributo de segurança ou lista de funções. Caso contrário, ele permanecerá não configurado (uma ACL vazia). A partir da versão Xanadu, qualquer ACL vazia negará o acesso. Em ServiceNow versões anteriores a Xanadu, uma ACL vazia permitirá o acesso irrestrito.

    Quando a propriedade glide.security.empty_acl.popup_window.enabled é definida com o valor seguro verdadeiro, ela bloqueia tentativas de criar, atualizar ou salvar uma ACL inválida ou vazia e fornece um modelo do lado do cliente para configurar uma função ou atributo de segurança para a ACL. Se a propriedade estiver definida com o valor não seguro falso, essas tentativas serão permitidas e nenhum modelo do lado do cliente será exibido.

    Observação: esta propriedade faz distinção entre maiúsculas e minúsculas. Por exemplo, um valor verdadeiro (com "T" maiúsculo) será avaliado como falso. Além disso, esta propriedade só funciona quando o plug-in High Security (com.glide.high_security) está instalado e ativo.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.security.empty_acl.popup_window.enabled
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados cadeia de caracteres
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Validação, limpeza e codificação
    Risco à segurança
    • Pontuação de gravidade: 6,5
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: se esta propriedade estiver definida como verdadeira, o pop-up de aviso de ACL vazia impedirá que o usuário envie uma ACL vazia no lado do cliente. Se estiver definido como falso, o pop-up não será mais exibido.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade permite que o usuário ative e desative o pop-up de aviso de ACL vazio.
    Referências Impedir criação de ACL vazia [Novo na Central de segurança 2.0]