Mal so eine voll dumme aber wirklich ernst gemeinte Frage:
(JA, für einen FREUND!!)
Wenn ein Unternehmen intern eine software einsetzt mit mehreren CVEs, die aber beim BSI nicht gelistet sind, weshalb keiner bereit ist das Update (die updates von min. 2 Jahren) ein zuspielen, ist es dann okay als Mitarbeiter ein Proof of concept zu bauen der mindestens einen CVE triggert?
Ich meine die Frage wirklich ernst!!










