---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Minimização do limite de expansão da entidade para o script GlideXMLUtil \[Atualizado na Central de segurança 1.3, 1.5 e 2.0\]

# Minimização do limite de expansão da entidade para o script GlideXMLUtil \[Atualizado na Central de segurança 1.3, 1.5 e 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.xmlutil.max_entity_expansion para alterar o limite máximo de expansão da entidade para um número menor.
Esta propriedade controla a quantidade máxima de expansão de entidade em um analisador de XML. Se glide.xmlutil.max_entity_expansion não estiver definido com o valor recomendado de 3000 ou menos, o script de análise GlideXMLUtil poderá ficar vulnerável a ataques de negação de serviço.

Confira se a propriedade glide.xmlutil.max_entity_expansion está definida como 3000 ou menos. Se a instância está na versão Washington ou posterior, o valor implícito padrão é 3000 quando o registro sys_properties não existe. Se a instância não está na versão Washington ou posterior, a recomendação é que o administrador da instância crie um registro sys_properties com o nome glide.xmlutil.max_entity_expansion e o valor 3000.  
Nota:  
O mínimo padrão imposto pela Now Platform é 500, que é considerado um limite seguro.

## Mais informações {#sc-setting-entity-expansion-threshold__section_more_information}

{#sc-setting-entity-expansion-threshold__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.xmlutil.max_entity_expansion |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Este controle de correção deve ser habilitado para defesa contra ataques de expansão de entidade XML/Billion laughs. |
| Valor recomendado | 3000 |
| Valor padrão | 100.000 |
| Classificação de risco de segurança | 5,3 |
| Impacto funcional | Se a personalização estiver usando a expansão de entidade grande, a Now Platform poderá bloquear o processamento adicional. |
| Risco à segurança | (Moderado) Um invasor pode usar esta vulnerabilidade para expandir os dados de forma exponencial, consumindo rapidamente todos os recursos do sistema. |
[ ]

{#sc-setting-entity-expansion-threshold__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

