「諮詢」標籤
「明細窗格」的第二個標籤就是「諮詢」標籤。
「諮詢」標籤上的資訊提供所選問題的技術詳細資料,以及可供取得其他資訊的參照鏈結。當必須說明需要修正的項目及原因時,這項資訊很重要。
諮詢標籤可能包括下列任何區段:
- 測試名稱
- 出現在「結果清單」中的測試名稱。
- 嚴重性
- 指派給這個漏洞的嚴重性。
- 類型
- 不管這個漏洞是應用程式層次或基礎架構層次。
- WASC 威脅分類
- 通往說明這個威脅類別之「Web 應用程式安全聯盟 (Web Application Security Consortium)」頁面的網際網路鏈結。
- CVE ID
- 這類漏洞的業界標準編號(請參閱CVE 支援。)
- CWE ID
- 這個問題的業界標準編號(請參閱CWE 支援。)
- XFID
- 這個問題的 X-Force ID(請參閱X-Force 支援。)
- 安全風險
- 這個問題如何成為應用程式安全風險的說明。
- 訓練模組
- 說明及示範問題的 Adobe® Flash 簡報。
- 可能原因
- 暗示應用程式如何出現問題
- 技術說明
- 問題的詳細技術說明
- 受影響的產品
- 可能受問題影響的協力廠商產品。
- 參照和相關鏈結
- 其他資訊的鏈結。