caverav / auditforge

AuditForge is a pentest reporting application making it simple and easy to write your findings and generate a customizable report.
https://auditforge.feriadesoftware.cl
MIT License
21 stars 0 forks source link

[BUG] Incongruencia entre Averages CVSS #164

Open massi-ponce opened 1 week ago

massi-ponce commented 1 week ago

Descripción del bug Existe una incongruencia entre los Averages CVSS mostrados tanto en audit dashboard como en dashboard client. Esto ocurre solamente cuando existe una vulnerabilidad del tipo "Informative".

Cómo reproducir Pasos para reproducir:

  1. Crea una nueva vulnerabilidad que sea "Informative".
  2. Agrega este finding a un audit.
  3. Dirígete a la sección "Dashboard" dentro del audit, y luego, al dashboard "Average CVSS". Fíjate en el promedio que arroja el dashboard.
  4. Dirígete a la sección "Dashboard" del Navbar y selecciona al cliente al que le pertenece el audit. Luego, dirígete al dashboard "Average CVSS" y revisa el promedio que este arroja en el audit donde se encuentra el finding "Informative".
  5. Notarás que ambos promedios no coinciden.

Comportamiento esperado Que en ambas secciones se muestre el mismo promedio CVSS.

Screenshots Algunos screenshots a modo de ejemplo: imagen

imagen

En la primera imagen se muestra el dashboard "Average CVSS" del "Audit 4", con un promedio de 6,4. En la segunda foto se muestra el dashboard "Average CVSS" del cliente al que le pertenece el "Audit 4", con un promedio de 7,089. Como se puede ver, ambos valores no coinciden.

Entorno: