Перейти к содержанию
bslls:PrivilegedModuleMethodCall

Обращение к методам привилегированных модулей (PrivilegedModuleMethodCall)

  • Тип: Потенциальная уязвимость
  • Важность: Важный
  • Включена по умолчанию: Да
  • Теги: suspicious

Описание диагностики

При обращении к публичным процедурам и функциям привилегированных общих модулей могут нарушаться ограничения конфигурации по правам и ролям конфигурации, решения 1С. Необходимо провалидировать подобные обращения для исключения обхода ограничений.

Примеры

Например, в конфигурации существует привилегированный модуль выполнения заданий с именем Задания. В этом модуле есть публичная функция Функция ДобавитьЗадание(Знач ИмяМетода, Знач Параметры) Экспорт. Какой-то код конфигурации или расширения обращается к этому методу Задания.ДобавитьЗадание("МетодДляВыполнения", Параметры);

Необходимо проанализировать код и убедиться в том, что: - указан правильный метод для выполнения задания - МетодДляВыполнения - метод МетодДляВыполнения для выполнения задания не выполняет деструктивных действий - и не выдает пользователям данные, запрещенные ограничениями конфигурации

Источники

Соответствие стандартам

Нет подтверждённых связей со стандартами.

Источник диагностики