bslls:PrivilegedModuleMethodCall¶
Обращение к методам привилегированных модулей (PrivilegedModuleMethodCall)¶
- Тип: Потенциальная уязвимость
- Важность: Важный
- Включена по умолчанию: Да
- Теги:
suspicious
Описание диагностики¶
При обращении к публичным процедурам и функциям привилегированных общих модулей могут нарушаться ограничения конфигурации по правам и ролям конфигурации, решения 1С. Необходимо провалидировать подобные обращения для исключения обхода ограничений.
Примеры¶
Например, в конфигурации существует привилегированный модуль выполнения заданий с именем Задания.
В этом модуле есть публичная функция Функция ДобавитьЗадание(Знач ИмяМетода, Знач Параметры) Экспорт.
Какой-то код конфигурации или расширения обращается к этому методу Задания.ДобавитьЗадание("МетодДляВыполнения", Параметры);
Необходимо проанализировать код и убедиться в том, что:
- указан правильный метод для выполнения задания - МетодДляВыполнения
- метод МетодДляВыполнения для выполнения задания не выполняет деструктивных действий
- и не выдает пользователям данные, запрещенные ограничениями конфигурации
Источники¶
Соответствие стандартам¶
Нет подтверждённых связей со стандартами.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later