この製品には、1 つ以上の既知の脆弱性を含むサードパーティ製コンポーネントへの依存関係があります。
多くの製品は、その機能の一部に、製品の開発者ではないサードパーティが開発したライブラリやモジュール、その他の知的財産を使用するほど、大規模または複雑です。例えば、ハードウェア製品では、オペレーティング・システム全体がサード・パーティのサプライヤーのものである場合もあります。オープンソースであろうとクローズドソースであろうと、これらのコンポーネントには、製品を侵害するために敵に悪用される可能性のある公知の脆弱性が含まれている可能性があります。
The product has a dependency on a third-party component that contains one or more known vulnerabilities.
Many products are large enough or complex enough that part of their functionality uses libraries, modules, or other intellectual property developed by third parties who are not the product creator. For example, even an entire operating system might be from a third-party supplier in some hardware products. Whether open or closed source, these components may contain publicly known vulnerabilities that could be exploited by adversaries to compromise the product.