非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

严重性评分错在哪里:“只需加上原型污染”

摘要

JFrog 安全研究以 JavaScript 原型污染为例(含 Axios 系列 gadget 链),说明 CVSS 评分为何常常虚高:2025 年复核 NVD 严重级漏洞后认为 96% 应降至更低评级。
发布时间
收录时间

原文 ↗