Вчера получил отчет о пентесте. Пытался прочитать, запутался. На некоторых уязвимостях написано «Low», на некоторых «Medium», а в конце два «High» риска.
Например, на одной написано «SQL injection possible», на другой — «outdated SSL version». Одна выглядит очень серьезной, но обе помечены как «high» риск. Сколько уязвимостей нужно исправить?
Отправил разработчику теперь спорим «что это значит». Один говорит «не страшно», другой — «надо закрывать сайт». Как мне интерпретировать отчет?