-
CVE-sallintalista
CVE-sallintalista
CVE-sallintalistaa käytetään sellaisten yksittäisten haavoittuvuuksien ohittamiseen, jotka tunnetaan mutta hyväksytään väliaikaisesti.
Joskus haavoittuvuuksia ei voida korjata heti, koska:
- Korjauspäivitystä ei ole saatavilla
- Haavoittuvuutta ei voi hyödyntää omassa ympäristössäsi
- Se ei vaikuta sovelluksen toiminnallisuuteen
Näissä tapauksissa ylläpitäjät voivat lisätä haavoittuvuuden CVE-sallintalistalle. Tällöin tietyt haavoittuvuudet voidaan ohittaa tässä projektissa.
Sinulla on kaksi vaihtoehtoa:
- Järjestelmätason sallintalista Käyttää Sataman ylläpitäjien määrittämää globaalia sallintalistaa
- Projektikohtainen sallintalista käyttää tälle projektille määritettyjä mukautettuja CVE-tunnuksia.
Voit napsauttaa ADD lisätäksesi CVE-tunnuksia manuaalisesti. Napsauta COPY FROM SYSTEM kopioidaksesi globaalin sallintalistan merkinnät ja asettaaksesi vanhenemispäivän tai valitaksesi "Ei vanhene koskaan".