Поиск CVE / KEV
Введите идентификатор CVE, чтобы увидеть серьёзность (CVSS), вероятность эксплуатации (EPSS), активно ли он эксплуатируется (CISA KEV) и подсказки по устранению — всё в одном месте. Сначала используется собственная база данных лент этого сайта, а затем — резервное обращение к NVD/FIRST в реальном времени.
Vulnerability in NetScaler ADC and NetScaler Gateway. This issue affects ADC: before 14.1-73.41, before 13.1-64.28, before 14.1-73.41 FIPS, and before 13.1-37.282; Gateway: before 14.1-73.41 and before 13.1-64.28.
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
Как пользоваться
- 1
Введите интересующий вас идентификатор CVE (например, CVE-2021-44228).
- 2
Отобразятся CVSS, EPSS, KEV (активно ли эксплуатируется?) и подсказки по устранению.
- 3
Углубитесь через «разбор этого сайта» или страницу «Официальный NVD».
Почему это важно
Частые вопросы
QЧто такое KEV?
Это каталог CISA с уязвимостями, для которых подтверждена эксплуатация в реальном мире. Наличие в KEV = атаки действительно происходят — высший приоритет для устранения.
QEPSS против CVSS?
CVSS — это серьёзность; EPSS — это вероятность эксплуатации в ближайшие 30 дней. У серьёзной уязвимости может быть низкая вероятность эксплуатации — взгляд на оба показателя даёт реалистичную расстановку приоритетов.
QМожно ли найти любой CVE?
CVE из KEV, имеющиеся в базе данных этого сайта, отображаются мгновенно. Остальные подгружаются через запрос к NVD в реальном времени, если они существуют (тогда KEV будет показан как «не в списке»).