库尔特-
我们完全同意你,我们提供了cve - 2016 - 5119上个月给请求者。
问候,
CVE团队
来自:Kurt Seifried (mailto: kseifried@redhat.com)
在星期二,2016年6月7日下午14点,常见的漏洞和风险敞口<cve@mitre.org>写道:
如果人们要求CVE定义的安全漏洞他们希望他们存在。以及用户的各种开源和闭源产品我想是一个明智的消费者,目前最简单的方法是用cf(问题是合并在一个容易搜索数据库,而不是许多供应商网站(故意)很难找到关于他们的产品的安全信息。
比如KeePass 2拒绝修复其HTTP更新检查,因为它将花费开发人员广告收入:
所以我们不仅有一个已知的安全漏洞,但是我们有一个供应商严词拒绝修复它,现在我要承担KeePass2用户想知道这一点,而且我发现它不可能的供应商将会通知他们。作为这样一个CVE(产生传播的脆弱性管理服务)是一个更好的方法来确保人们得到通知。
- - -
- - - |