Kommentar: CISA-Übereifer macht CVSS-Scores wertlos
CVSS ad absurdum: Zwei „Low“-Lücken in Apache Tomcat wären dank äußerst eigenwilligem CISA-Vulnrichment beinahe zu heisec-Alert-Kandidaten geworden.

heise security News
News von Heise
https://www.heise.de/meinung/Kommentar-CISA-Uebereifer-macht-CVSS-Scores-wertlos-11353573.html