Prisma Cloud Compute 不显示标记为的 CVEDISPUTED或者 REJECTED
5328
Created On 12/30/21 14:45 PM - Last Modified 04/30/25 21:34 PM
Symptom
在中查找有争议和被拒绝的 CVEPrisma Cloud计算CVE查看器。
Environment
- Prisma Cloud 计算 SaaS 版本。
- Prisma Cloud 计算自托管版本 20.12 及更高版本。
Cause
当一方不同意另一方关于特定问题是漏洞的断言时,CVE分配给该问题的记录可以指定为DISPUTED.在这些情况下,CVE程序不确定哪一方是正确的。 相反,我们记录了这一争议,并尝试提供任何公开参考资料,以便更好地为那些试图了解问题事实的人提供信息
A CVE 记录列为REJECT是一个CVE不被接受的记录CVE记录。
查看CVE信息在Prisma Cloud计算:
- 登录到Prisma Cloud计算控制台。
- 去:
Monitor > Vulnerabilities > CVE Viewer - 如果您搜索这些 CVE,它不会显示任何结果,因此,这些 CVE 不会显示在您的任何软件包中,如下面的屏幕截图所示。
Resolution
之所以DISPUTED漏洞没有添加到Prisma Cloud计算数据库是为了避免显示误报,并且不会用有争议的 CVE 误导我们的客户。
Additional Information
什么是有争议的或被拒绝的CVE?