SNR#3946 사용자 계정의 쿼리 실행현황에서 테이블명 노출 방지
버전: 4.0.2609.0
사용자(비관리자) 역할 계정이 table *(또는 fulltext *) 쿼리를 실행할 때, 쿼리 실행현황(쿼리 플랜)에 권한이 없는 테이블명까지 전체 목록이 표시되던 정보 노출 문제를 해결했습니다. 이제 실행현황에도 권한이 있는 테이블·인덱스명만 표시됩니다.
와일드카드(*) 쿼리는 실행 전에 대상 테이블 목록으로 확장됩니다. 실제 조회 결과 데이터는 이전에도 권한이 있는 테이블만 반환했지만, 확장 과정에서는 비관리자 계정의 권한 검사를 건너뛰어 쿼리 실행현황(플랜) 화면에 권한이 없는 테이블명과 시스템 테이블명까지 드러났습니다.
이번 수정으로 실행현황에 표시되는 확장 목록도 조회 결과 데이터와 동일하게 계정 권한에 따라 필터링됩니다. 사용자 계정은 자신이 권한을 부여받은 테이블·인덱스명만 확인할 수 있으며, 관리자 계정의 표시 범위는 기존과 동일합니다. 고객이 별도로 조치할 사항은 없으며 업그레이드 후 자동으로 적용됩니다.