[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:关于分布式弱点归档系统



库尔特和帕斯卡,

确认的。CVE团队收到了电子邮件,并正在审查您和其他人提出的问题。对于延迟响应,我们深表歉意,我们正在努力在2016年3月11日之前解决这些问题。展望未来,团队将努力从CVE编辑委员会列表中对消息进行当天回应,但不超过一个工作日。

感谢您的贡献以及我们努力改善流程的耐心配合。

CVE团队

从:kurt seifried [mailto:kseifried@redhat.com]
发送:2016年3月9日,星期三,上​​午9:46
到:Pascal Meunier ;Boyle,Stephen V.
CC:cve-editorial-board list
主题:回复:关于分布式弱点归档系统

米特(Miter)的人至少可以确认他们已经看过这封电子邮件吗?现在已经有一个多星期了,没有米特的答复:

2016年3月7日星期一,晚上7:49,Pascal Meunier <pmeunier@cerias.purdue.edu>写道:

库尔特·塞弗里德(Kurt Seifried)在2016年3月7日08:53写道:

“供应商拒绝解决漏洞”。


那是令人jaw目结舌的。暗示,如果我拒绝修复它,您将无法提及它,讨论或发布有关它的建议?这阻碍了脆弱性披露,也是默认情况下对未来问题进行全面披露的一种方法。

MITER可以报告使用此原因多少次?

帕斯卡



- -

- -
Kurt Seifried-红色帽子 - 产品安全 - 云
PGP A90B F995 7350 148F 66bf 7554 160d 4553 5E26 7993
红帽产品安全联系人:
secalert@redhat.com


页面最后更新或审查:2016年3月9日