Digamos que hay una empresa que no tiene un firewall y es posible realizar una enumeración de puertos y servicios.
¿Podría considerarse una vulnerabilidad si proporciona información de huellas digitales? ¿O solo se considera una vulnerabilidad al proceso de explotación?
Para ser más precisos, he encontrado un puerto para un servicio legítimo que no está protegido fuera de su DMZ y proporciona información para explotar otras vulnerabilidades reales en otros servicios. De hecho, proporciona la versión del servidor MySQL que utilizan, que es bastante antigua y altamente vulnerable.
¿Cómo debo notificarlo? Si no puedo establecer un CVSS, supondrán que no hay ningún riesgo asociado.