
Estudo de Caso EPSS
Exploit 🛠️ Fallstudie: CVE-2024-44313 und das EPSS bei der Priorisierung von Schwachstellen
Diese Fallstudie wurde für einen Vortrag über EPSS (Exploit Prediction Scoring System) entwickelt und zeigt, wie die Bewertung die Priorisierung von Schwachstellen in der Praxis beeinflussen kann.
Die Schwachstelle CVE-2024-44313, die in TastyIgniter 3.7.6 gefunden wurde, ermöglicht es nicht authentifizierten Benutzern, auf Bestellrechnungen zuzugreifen und so finanzielle und persönliche Daten offenzulegen.
EPSS Score: 0.02% (Perzentil 2.7%)
Datum der Bewertung: 19/03/2025