Skip to content

[BUG] Incongruencia entre Averages CVSS #164

@massi-ponce

Description

@massi-ponce

Descripción del bug
Existe una incongruencia entre los Averages CVSS mostrados tanto en audit dashboard como en dashboard client. Esto ocurre solamente cuando existe una vulnerabilidad del tipo "Informative".

Cómo reproducir
Pasos para reproducir:

  1. Crea una nueva vulnerabilidad que sea "Informative".
  2. Agrega este finding a un audit.
  3. Dirígete a la sección "Dashboard" dentro del audit, y luego, al dashboard "Average CVSS". Fíjate en el promedio que arroja el dashboard.
  4. Dirígete a la sección "Dashboard" del Navbar y selecciona al cliente al que le pertenece el audit. Luego, dirígete al dashboard "Average CVSS" y revisa el promedio que este arroja en el audit donde se encuentra el finding "Informative".
  5. Notarás que ambos promedios no coinciden.

Comportamiento esperado
Que en ambas secciones se muestre el mismo promedio CVSS.

Screenshots
Algunos screenshots a modo de ejemplo:
imagen

imagen

En la primera imagen se muestra el dashboard "Average CVSS" del "Audit 4", con un promedio de 6,4.
En la segunda foto se muestra el dashboard "Average CVSS" del cliente al que le pertenece el "Audit 4", con un promedio de 7,089.
Como se puede ver, ambos valores no coinciden.

Entorno:

  • OS: Linux Mint Debian Edition 6
  • Browser: Mozilla Firefox
  • Version: 131.0.3

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions