icon

NVDが9.8ってスコアをCVE採番されて3年も経ってからつけてるのが本当に意味わからない

icon

CVE-2020-19909

1. curlでは脆弱性ではないただのオーバーフローとして2019-07-30に修正をマージ
2. 修正を含んだ curl 7.66.0 は2019-09-11にリリース
3. MITREのCVE作成日が2020-08-13
4. NVDがBase Score 9.8で2023-08-22に公開

🤔

2023-08-26 22:32:04 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

CVE-2020-19909 is everything that is wrong with CVEs | daniel.haxx.se
daniel.haxx.se/blog/2023/08/26

うわぁ……そんなことあるんだ

icon

2019年に修正されてリリースもされてるバグを2020年になってCVEを採番したやつを2023年に 9.8 critical のスコアをつけて公開するの意味わかんないな

2023-08-26 22:29:54 特務機関NERVの投稿 UN_NERV@unnerv.jp
icon

【緊急地震速報 第3報 2023年8月26日】
22時29分頃、周防灘を震源とする地震がありました。地震の規模はM4.7程度、最大震度3程度と推定されています。この情報は気象庁の予報に基づく推定です。情報は誤差を含む場合があります。

icon

litepub対応というかpleromaがlitepubの本家みたいなところあるけど

2023-08-26 22:01:31 K.Shirakataの投稿 argrath@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

icon

銅の間は気持ち良い和了りしか考えてない人が腰掛けてるか本当の初心が遊んでるので段位pt積むのは銀の間の方が簡単なイメージ持ってる