↑ ↓ para escolher · Enter abre · Esc fecha

Relatar um evento
Canal Parceiro × Segurança e Conformidade

Evento ev-5192

  • Reativo
  • ao vivo
A tela de extrato do parceiro, usada pelo time que apura e paga comissões, contém dependências com vulnerabilidades conhecidas. A biblioteca de gráficos utilizada tem uma falha de XSS que permite injeção de scripts. O time de comissões precisa exibir os extratos com segurança, sem expor os dados dos lojistas. A correção exige atualizar a biblioteca para a versão patched e revisar a sanitização de entradas na tela.

Conta em Canal Parceiro × Segurança e Conformidade, visão “Onde dói”.

Como a área foi escolhida

A probabilidade que o Jev deu a cada time. A área é a do time escolhido.

  • Comissionamento de Parceiros Canal Parceiro 100%

e mais 24 com probabilidade menor.

As 8 dimensões da classificação na v2
DimensãoRespostaConfiançaAlternativas
Área Canal Parceiro › Comissionamento de Parceiros 100%
  1. Canal Parceiro 100%
  2. Crédito 0%
  3. Originação 0%
Frente Segurança e Conformidade › Vulnerabilidade e Exposição 100%
  1. Segurança e Conformidade 100%
  2. Integridade e Consistência de Dados 0%
  3. Governança e Comunicação 0%
Natureza Reativo 71%
Severidade 0,76 Nível 2 (nível 3 de 4) 27%
Impacto esperado 0,67 Nível 2 (nível 3 de 4) não vale para esta natureza 98%
Causa raiz Dívida Técnica e Legado 77%
Urgência 0,36 sem confiança
Problema Sem problema 97%