Produto: | |
---|---|
Linha de Produto: |
|
Segmento: | |
Módulo: |
|
Função: | ConsultaSQL |
País: | Brasil |
Ticket: | |
Requisito/Story/Issue (informe o requisito relacionado) : | DVARLIVE-8829 |
Após auditória e testes de segurança, foi identificado que era possível acessar o banco de dados por uma pagina de serviços. O acesso ao banco só era possível de ser feito através do uso das credenciais, porém para evitar qualquer acesso indevido no futuro, a página ConsultaSQL deve ser removida da distribuição.
Após validar a distribuição, a página ConsultaSQL e suas referencias foram removidos da distribuição.
Acessos a dados podem e devem ser feitos através dos relatórios disponíveis ou através do GDI