He leído Access Complexity de NVD ( enlace ),
[Access Complexity]
Esta métrica mide la complejidad del ataque requerido para explotar La vulnerabilidad una vez que un atacante ha obtenido acceso al objetivo. sistema.
Medio (M): se debe recopilar cierta información antes de tener éxito Se puede lanzar un ataque. Bajo (L): El ataque se puede realizar manualmente. y requiere poca habilidad o recopilación de información adicional.
Tengo una pregunta: si una vulnerabilidad es difícil de descubrir, y el atacante necesita recopilar cierta información primero, pero la vulnerabilidad es fácil de explotar. Si la métrica de complejidad de acceso es "baja" en este ejemplo, ¿es razonable?