
Caso di Studio EPSS
Exploit 🛠️ Caso di Studio: CVE-2024-44313 e l'EPSS nella Prioritizzazione delle Vulnerabilità
Questo caso di studio è stato sviluppato per una presentazione sull'EPSS (Exploit Prediction Scoring System), dimostrando come il punteggio possa influenzare la prioritizzazione delle vulnerabilità nella pratica.
La vulnerabilità CVE-2024-44313, trovata in TastyIgniter 3.7.6, consente a utenti non autenticati di accedere alle fatture degli ordini, esponendo dati finanziari e personali.
Punteggio EPSS: 0.02% (Percentile 2.7%)
Data della valutazione: 19/03/2025