Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[BUG] Incongruencia entre Averages CVSS #164

Open
massi-ponce opened this issue Nov 4, 2024 · 0 comments
Open

[BUG] Incongruencia entre Averages CVSS #164

massi-ponce opened this issue Nov 4, 2024 · 0 comments
Labels
bug Something isn't working

Comments

@massi-ponce
Copy link
Collaborator

Descripción del bug
Existe una incongruencia entre los Averages CVSS mostrados tanto en audit dashboard como en dashboard client. Esto ocurre solamente cuando existe una vulnerabilidad del tipo "Informative".

Cómo reproducir
Pasos para reproducir:

  1. Crea una nueva vulnerabilidad que sea "Informative".
  2. Agrega este finding a un audit.
  3. Dirígete a la sección "Dashboard" dentro del audit, y luego, al dashboard "Average CVSS". Fíjate en el promedio que arroja el dashboard.
  4. Dirígete a la sección "Dashboard" del Navbar y selecciona al cliente al que le pertenece el audit. Luego, dirígete al dashboard "Average CVSS" y revisa el promedio que este arroja en el audit donde se encuentra el finding "Informative".
  5. Notarás que ambos promedios no coinciden.

Comportamiento esperado
Que en ambas secciones se muestre el mismo promedio CVSS.

Screenshots
Algunos screenshots a modo de ejemplo:
imagen

imagen

En la primera imagen se muestra el dashboard "Average CVSS" del "Audit 4", con un promedio de 6,4.
En la segunda foto se muestra el dashboard "Average CVSS" del cliente al que le pertenece el "Audit 4", con un promedio de 7,089.
Como se puede ver, ambos valores no coinciden.

Entorno:

  • OS: Linux Mint Debian Edition 6
  • Browser: Mozilla Firefox
  • Version: 131.0.3
@massi-ponce massi-ponce added the bug Something isn't working label Nov 4, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working
Projects
None yet
Development

No branches or pull requests

1 participant