CVE / KEV ルックアップ
CVE番号を入れると、深刻度(CVSS)・悪用確率(EPSS)・実際に悪用中か(CISA KEV)・対策の手がかりを一画面で確認できます。当サイト独自のフィードDBを優先し、無ければNVD/FIRSTから取得します。
Zammad 6.3.0〜6.5.4には、セッションハイジャックにより zammad ユーザー権限でのリモートコード実行を引き起こす脆弱性が存在します。本脆弱性は 7.0.0〜7.1.3 にも含まれますが、環境条件によりその範囲では悪用できません。
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
使い方
- 1
気になるCVE番号(例: CVE-2021-44228)を入力します。
- 2
CVSS・EPSS・KEV(実際に悪用中か)・対策の手がかりが表示されます。
- 3
「当サイトの解説記事」または「NVD公式」で詳細を確認します。
なぜ重要か
よくある質問
QKEVとは何ですか?
CISA(米国)が公開する『実際に悪用が確認された脆弱性』のカタログです。KEV掲載=攻撃が現実に起きている、という強いシグナルで、最優先で対処すべき対象です。
QEPSSとCVSSの違いは?
CVSSは脆弱性の“深刻度”、EPSSは“今後30日で悪用される確率”です。深刻度が高くても悪用確率が低いものもあり、両方を見ることで優先順位を現実的に決められます。
QどのCVEでも調べられますか?
当サイトのDBにあるKEV掲載CVEは即座に詳細表示。それ以外も、NVDに登録があればライブ取得して表示します(その場合KEVは『非掲載』)。