(
日期:][
下一个日期][
线程:][
线程下][
日期索引][
线程索引]
再保险:CVE托管服务
在2017-02-23 19:05,耶利哥写道:>https://bugs.chromium.org/p/project-zero/issues/detail?id=1139> >哈罗德,你会怎么写CVE-ish描述,> >上下文的CVE移动到特定场地问题?服务和信息披露> >是最简单的部分。然后呢?你也提到的一些服务> >使用Cloudflare吗?一些企业可能知道,个人不>(例如> 1密码是托管在它)。你什么日期范围放下吗?> >你知道修复日期,开始日期。这可以追溯到的问题> >这样的公司试图确定风险条目有用。不回答你的问题,但是:这个问题应该得到CVE ID所以世界可以谈论它和有信心他们谈论相同的“它”。The description might be tricky, but the description is primarily to catalog/de-duplicate, not to help assess risk. CVE is lower layer of infrastructure. Someone else (NVD, CVSS, RBS, CERT, a CloudFlare customer) can add to the severity/risk assessment. - Art