非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Why does one QSA pass me and another would not?

摘要

某客户此前将应用渗透测试发现的高危漏洞以业务风险为由接受并标记关闭,新应用沿用相同功能后仍在 PCI 审计中通过——这违反 Req 6.5.6(须修复所有 High 级别漏洞,CVSS 4 分及以上即为 High)。不同 QSA 判断不一,企业可能面临银行罚款、财务责任与声誉风险。
发布时间
收录时间

原文 ↗