网络安全漏洞风险级别评估示例.docx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

17

(资料性)

网络安全漏洞风险级别评估示例

C.1示例1:XXX系统Shiro反序列化漏洞风险级别评估示例

C.1.1漏洞名称

XXX系统Shiro反序列化漏洞。

C.1.2漏洞危害描述

攻击者可以利用反序列化漏洞,在目标服务器上执行任意代码,可以完全控制受影响的系统应用服务器,进行任意操作。

C.1.3漏洞风险级别评估

包括但不限于以下内容:

a)漏洞严重程度识别:

1)确定漏洞类型为:Java反序列化;

2)查漏洞分类与严重程度对应关系表,漏洞严重程度为:很高(5)。

b)资产重要性等级识别:

1)确定漏洞关联的资产类型为:应用服务器;

2)查资产分类与资产重

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档