↑ ↓ para escolher · Enter abre · Esc fecha

Canal Parceiro × Segurança e Conformidade

Evento ev-5192

  • Reativo
  • ao vivo
A tela de extrato do parceiro, usada pelo time que apura e paga comissões, contém dependências com vulnerabilidades conhecidas. A biblioteca de gráficos utilizada tem uma falha de XSS que permite injeção de scripts. O time de comissões precisa exibir os extratos com segurança, sem expor os dados dos lojistas. A correção exige atualizar a biblioteca para a versão patched e revisar a sanitização de entradas na tela.

Conta em Canal Parceiro × Segurança e Conformidade, visão “Onde dói”.

Como a área foi escolhida

A probabilidade que o Jev deu a cada time. A área é a do time escolhido.

  • Comissionamento de Parceiros Canal Parceiro 99%
  • Nenhum destes 1%

e mais 23 com probabilidade menor.

As 8 dimensões da classificação na v1
DimensãoRespostaConfiançaAlternativas
Área Canal Parceiro › Comissionamento de Parceiros 99%
  1. Canal Parceiro 99%
  2. Nenhum destes 1%
  3. Formalização 0%
Frente Segurança e Conformidade › Vulnerabilidade e Exposição 100%
  1. Segurança e Conformidade 100%
  2. Capacidade e Recursos 0%
  3. Nenhum destes 0%
Natureza Reativo 70%
Severidade 0,76 Nível 2 (nível 3 de 4) 29%
Impacto esperado 0,67 Nível 2 (nível 3 de 4) não vale para esta natureza 98%
Causa raiz Dívida Técnica e Legado 76%
Urgência 0,37 sem confiança
Problema Sem problema 97%