Ich habe nach Informationen zur Schwachstellenklassifizierung gesucht und es ist mir nicht ganz klar.
Lesen der CVSS-Dokumentation (2.1.1. Access Vector) Ich beobachte die Die folgende Erklärung zum N-Wert (Netzwerk) für AV (Access Vector) lautet:
"Eine beim Netzwerkzugriff ausnutzbare Sicherheitsanfälligkeit bedeutet, dass die anfällige Software an den Netzwerkstapel gebunden ist und der Angreifer kein lokales System benötigt Netzwerkzugriff oder lokaler Zugriff. Eine solche Sicherheitsanfälligkeit wird häufig als "remote ausnutzbar" bezeichnet. Ein Beispiel für einen Netzwerkangriff ist ein RPC-Pufferüberlauf. "
Meiner Meinung nach bedeutet dies, dass die Sicherheitsanfälligkeit vorliegt kann remote, aber möglicherweise auch lokal ausgenutzt werden ("nicht erforderlich").
Habe ich recht?