Всё индивидуально. Если в дебаг что-то интересное уходило. Без чекинга не обойтись. И пробуй искать иные директории помимо pprof , а также параметры в этих директах, типа /debug/dev?admin=1
Понял, спасибо. Я "на другом конце провода", значит буду считать что info если импакта не продемонстрируют
По хорошему конечно раз ты на другом конце провода, то надо самому почекать что за сервис и есть ли там Крит инфа в дебаге и от этого уже ставить инфо или не инфо, а только потом на откуп хантеру давать) Хотя конечно хантер должен бы сам был предоставить обоснование критичности баги
ну тут дело какое. интереса сэкономить денег у меня нет, но и нет времени делать его работу. если человек прислал пачку урлов и сказал что это критикал по его мнению, то тогда наверное пускай и обосновывает. если бы как Low засабмитал, то я бы еще подумал.
Есть же градация вмеяемая, CVSS.
Обсуждают сегодня