меняет ли при расчете cvss, Attack Complexity (AC) на высокий?
Залив шелла через легитимную форму загрузки на сайте. Там есть фильтрация, то есть shell.php не залить но shell.php5 заливается и исполняется, причем расширения файла проверяет не сам скрипт формы загрузки файлов а предположительно какой то условный waf
По мне так перебор расширений это не значительное усложнение атаки. Вот если бы там нужно было задействовать цепочку уязвимостей
Спасибо за мнение
Обсуждают сегодня