CISA critiquée pour sa gestion des scores CVSS
L'agence américaine CISA est accusée de dévaloriser le système de notation CVSS. Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique. Cette approche remet en cause la fiab…