严重性评分错在哪里:“只需加上原型污染”
jfrog.com | 博客 | #prototype-pollution | #javascript | #cvss | #vulnerability-scoring | #axios | #jfrog-research
摘要
JFrog 安全研究以 JavaScript 原型污染为例(含 Axios 系列 gadget 链),说明 CVSS 评分为何常常虚高:2025 年复核 NVD 严重级漏洞后认为 96% 应降至更低评级。
- 发布时间
- 收录时间
Skip to content