耶利哥在2017-02-23 19:05,写道:
>https://bugs.chromium.org/p/project zero /问题/细节? id = 1139年
>
>哈罗德,你会怎么写CVE-ish描述,在上下文
>的CVE特定站点问题?服务和信息披露
>比较容易的部分。然后呢?你也提到的一些服务吗
>用Cloudflare吗?一些企业可能知道,个人不(如。
> 1密码是托管在它)。你什么日期范围放下吗?你
>知道修复日期,开始日期。这可以追溯到问题
>这样的条目有用的公司试图确定风险。
不回答你的问题,但是:
这个问题应该得到CVE ID可以谈论它,所以世界
信心他们正在谈论相同的“它”。The description might
是棘手的,但主要是描述目录/减少重复,不是
帮助评估风险。
CVE底层的基础设施。别人(CVSS NVD,苏格兰皇家银行、
CERT CloudFlare客户)可以添加到严重性/风险评估。
——艺术