有一个软件,我们称之为反恶意软件,它使用启发式来检测某些类型的攻击。然而,有一个非常简单的保持在它的雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该软件进行任何交互,所以我并不认为它是一个漏洞,只是他们忽略了一些漏洞。我该在哪里报告?这符合CVE的条件吗?
发布于 2019-09-13 07:49:47
您尚未描述漏洞或漏洞。你描述了行动中的一个弱点。每一个单独的反恶意软件检测过程都会有弱点。这些都不符合CVEs的条件。
https://security.stackexchange.com/questions/217969
复制相似问题