Je hebt een klacht over de onderstaande posting:
Door Anoniem: Kwetsbaarheden in de management interface. Ik begrijp niet goed waarom daar dan een 9.8 aan komt te hangen, betekent dat niet dat die waarderingsschaal een beetje aan het ontsporen is? (krijgen we straks een 9.9, 9.9+, 9.9++ etc?) Het lijkt me dat een kwetsbaarheid in de management interface niet te exploiteren is vanaf internet en dat mag toch ook wel terug komen in de waardering. Bijvoorbeeld dat alleen kwetsbaarheden die vanaf internet aan te vallen zijn een waardering 8 of hoger kunnen krijgen.Op de website van Cisco wordt toegelicht dat de kwetsbaarheid is te misbruiken zonder privileges en zonder gebruikersinteractie (zie https://tools.cisco.com/security/center/cvssCalculator.x?version=3.0&vector=CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Het verschil tussen een aanval vanaf het internet en een aanval vanaf het interne netwerk is dan één onoplettende medewerker die in een phishing email trapt. Naar mijn mening is een 9.8 dan wel terecht.
Beschrijf je klacht (Optioneel):