Résumé SLA — CVE ouvertes dépassant le délai recommandé
#
CVE / GHSA
Package
Criticité
Déclaré le
Âge (j)
Seuil (j)
Due Date
Days Left
Résumé
SLA Type #2 — Scope runtime(dependencies)
Criticité
Délai (jours)
Interprétation
CRITICAL
2 j
Correction en urgence absolue sous 48h
HIGH
7 j
Correction dans la semaine
MEDIUM
15 j
Correction dans la quinzaine
LOW
60 j
Correction dans les 2 mois
SLA Type #1 — Scope development(devDependencies)
Criticité
Délai (jours)
Interprétation
CRITICAL
10 j
Correction critique sous 10 jours
HIGH
15 j
Correction dans la quinzaine
MEDIUM
30 j
Correction dans le mois
LOW
90 j
Correction dans les 3 mois
Tableau comparatif — runtime vs development
Criticité
runtime (deps)
dev (devDeps)
Ratio de priorité
CRITICAL
2 j
10 j
runtime 5× plus prioritaire
HIGH
7 j
15 j
runtime 2× plus prioritaire
MEDIUM
15 j
30 j
runtime 2× plus prioritaire
LOW
60 j
90 j
runtime 1.5× plus prioritaire
Les délais runtime sont plus stricts car ces dépendances sont embarquées dans l'application en production et directement exposées.
Les délais development s'appliquent aux outils de build, test et CI qui ne sont pas déployés en production.