CISA critiquée pour sa gestion des scores CVSS
L'agence américaine CISA est accusée de dévaloriser le système de notation CVSS. Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique. Cette approche remet en cause la fiabilité des évaluations de risques pour les entreprises.
LieuxÉtats-Unis
OrganisationsCISAApache Software Foundation
≈ 19s