
Étude de cas EPSS
Exploit 🛠️ Étude de cas : CVE-2024-44313 et l'EPSS dans la priorisation des vulnérabilités
Cette étude de cas a été développée pour une conférence sur l'EPSS (Exploit Prediction Scoring System), démontrant comment le score peut influencer la priorisation des vulnérabilités en pratique.
La vulnérabilité CVE-2024-44313, trouvée dans TastyIgniter 3.7.6, permet à des utilisateurs non authentifiés d'accéder aux factures de commandes, exposant des données financières et personnelles.
Score EPSS : 0.02% (Percentile 2.7%)
Date de l'évaluation : 19/03/2025