当前位置: 首页 > article >正文

以一个B站必剪应用Bug过一下CVSS 4.0评分

Bug的内容就是Mac上的必剪无法完成B站视频上传新手任务。
这个从B站客服那里确认了。
请添加图片描述

没多大事儿,这是个设备相关的bug,我们也可以认为这样的小bug对用户是无害的,此时评分为0,无影响,但从学习角度出发我们将部分评分提高到L,也就是假设这是个CVE的话,聊一下安全问题。
带大家过一下CVSS4.0打分体系中关于供应链设备的部分。

项目 评分 解释
可利用性指标
攻击方式 N(网络) 上传一个视频,内容过审即可
攻击复杂性 L(低) 不需要专业知识
攻击要求 N(无) 不需要攻击者攻击特定部署和执行条件
所需权限 L(低) 一般用户即可
用户交互 A(活动) 需要用户上传视频
影响指标
保密性 N 不存在保密性损失
后续保密性 N 不存在后续系统级别影响
完整性 N 没有完整性损失

http://www.kler.cn/news/340442.html

相关文章:

  • TCP网络通信——多线程
  • 重学SpringBoot3-集成Redis(二)之注解驱动
  • 408算法题leetcode--第26天
  • Kubernetes--深入理解Pod资源管理
  • (Linux驱动学习 - 9).设备树下platform的LED驱动
  • 如何通过jupyter调用服务器端的GPU资源
  • 微信小程序流量主
  • 字节青训营-技术训练营报名啦!!!
  • 外包干了6天,技术明显退步。。。
  • 项目-坦克大战学习-爆炸特效消除
  • 九大排序之交换排序
  • 九APACHE
  • 基于vue框架的大学生在线教育jp6jw(程序+源码+数据库+调试部署+开发环境)系统界面在最后面。
  • C++、Ruby和JavaScript
  • No.7 笔记 | 数据库基础(含端口号)
  • 小程序知识付费的优势 知识付费服务 知识付费平台 知识付费方法
  • QT实现QMessageBox中文按钮
  • C语言基础题(力扣):最低加油次数
  • Navicat for MySQL 常见问题
  • 【重学 MySQL】四十八、DCL 中的 commit 和 rollback