[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:候选编号方案



Craig Ozancin说:>>这很容易自动化。设置一个程序,该程序根据授权记者的“授权”>>中的电子邮件中分配>>的下一个数字?非参与者发现的漏洞呢?为了控制带入输入论坛的信息的质量,我认为除了分配数字的记者,我们不应该有任何人。否则,我们将重复 *bugtraq的湿滑斜率上映在一起。我认为,如果“未经授权”的记者提出了一个新的漏洞,他们应该通过其他现有渠道(例如Bugtraqs,咨询申请供应商,响应团队,新闻组等)。这些渠道将帮助提供环境,以提供环境万博下载包允许对发展的脆弱性有更“成熟的”理解(阅读:很多资源的人),而不必不必要地增加了输入论坛中每个人的工作量。虽然我承认这不是一种最佳方法,但我认为,不受限制的全获取编号方案与CVE代表成熟脆弱性信息的要求太大了。但是,这给CVE带来了额外的压力,要与任何完全可访问的编号方案一样完整。- 史蒂夫

页面最后更新或审查:2007年5月22日