Lorsque vous exécutez une analyse de sécurité sur vRealize Business for Cloud, vous pouvez voir des failles de sécurité pour deux pages dans vRealize Business for Cloud.

Problème

Si vous exécutez une analyse de sécurité sur vRealize Business for Cloud, vous pouvez voir des failles de sécurité pour deux pages dans vRealize Business for Cloud.

Cause

Lorsque vous exécutez une analyse de sécurité sur vRealize Business for Cloud à l'aide de l'outil d'analyse de réseau, vous pouvez voir des failles de sécurité pour deux pages dans vRealize Business for Cloud.

Solution

  1. Accédez au dossier /usr/local/tomcat/itbm-server/webapps/itfm-cloud/WEB-INF dans l’application.
  2. Localisez le fichier web.xml et incluez l'extrait de code suivant.
    <filter>
    <filter-name>httpHeaderSecurity</filter-name>
    <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
    <async-supported>true</async-supported>
    <init-param>
    <param-name>antiClickJackingOption</param-name>
    <param-value>SAMEORIGIN</param-value>
    </init-param>
    <init-param>
    <param-name>xssProtectionEnabled</param-name>
    <param-value>true</param-value>
    </init-param>
    </filter>
    <filter-mapping>
    <filter-name>httpHeaderSecurity</filter-name>
    <url-pattern>/*</url-pattern>  
    </filter-mapping>