
دراسة حالة EPSS
استغلال 🛠️ دراسة حالة: CVE-2024-44313 و EPSS في تحديد أولويات الثغرات
تم تطوير دراسة الحالة هذه لمحاضرة حول EPSS (نظام تسجيل توقع الاستغلال)، لتوضيح كيف يمكن أن تؤثر النتيجة على تحديد أولويات الثغرات في الممارسة العملية.
الثغرة CVE-2024-44313، الموجودة في TastyIgniter 3.7.6، تسمح للمستخدمين غير المصادق عليهم بالوصول إلى فواتير الطلبات، مما يكشف عن بيانات مالية وشخصية.
EPSS Score: 0.02% (المئوي 2.7%)
تاريخ التقييم: 19/03/2025