triage-validation - 报告前验证安全漏洞
通过七问门槛、提交前检查、影响证据、范围审查、去重和严重性指南验证安全漏洞。
标签
更新于: 2026-10-05该技能可以做什么
- 逐步验证可利用性
- 检查项目影响范围
- 确认资产属于范围
- 审查权限要求
- 检查已知或接受行为
- 验证影响证据
- 识别无效漏洞类型
- 执行提交前门槛
- 映射至 CVSS 3.1
- 准备报告标题和证据
输入
- 安全漏洞详情
- HTTP 请求和响应
- 项目范围页面
- 认可的影响列表
- 公开漏洞报告
- 目标仓库议题
- 变更日志或设计文档
- 影响证明证据
输出
- 漏洞通过或拒绝状态
- 严重性评估
- CVSS 3.1 向量建议
- 报告标题
- 提交前检查状态
- 所需证据缺口
要求
- 可访问项目范围信息
- 能够发送 HTTP 请求
- 可访问公开报告和文档
- 支持 CVSS 3.1
