在给甲方提交漏洞报告的时候,经常会有遇到整个利用链是在单个漏洞基础上的情况.
请问诸位大佬,遇到这种情况我可以作为多个漏洞提交上去吗?
情况1: 一个程序内,B,C组件存在安全隐患,但只有漏洞A存在时才能被利用.
情况2: 一个程序捏,B,C组件不存在安全隐患, 但通过漏洞A可以构造payload导致危害性提高
情况3: 通过漏洞A可以访问内网,内网内存在漏洞B,C
情况4: 有漏洞A,B,C 只有同时存在并且可以被组合时才会导致危害性提高.
情况5: 通过社工等方式,访问内部系统才能利用漏洞A,B,C
请问诸位大佬,遇到这种情况我可以作为多个漏洞提交上去吗?
情况1: 一个程序内,B,C组件存在安全隐患,但只有漏洞A存在时才能被利用.
情况2: 一个程序捏,B,C组件不存在安全隐患, 但通过漏洞A可以构造payload导致危害性提高
情况3: 通过漏洞A可以访问内网,内网内存在漏洞B,C
情况4: 有漏洞A,B,C 只有同时存在并且可以被组合时才会导致危害性提高.
情况5: 通过社工等方式,访问内部系统才能利用漏洞A,B,C





