CVSS 9.8 なのに「たいてい刺さらない」— Joomla CVE-2026-73373 の成立条件を機械で判定する
Joomla の危険な拡張子リストに SHTML が入っていなかった(CVE-2026-73373・NVD 評価 CVSS 9.8)。ところが公式アドバイザリは「これらのファイルを実行するサーバでは」と条件を付けている。つまり 9.8 は最悪値であって、自分の環境の深刻度は Web サーバが SSI を有効にしているかで変わる。この「条件付きの 9.8」を、Apache/nginx の設定と Jo