Перейти к содержимому
>_ITDITDПлатформа веб-безопасности

Калькулятор CVSS и разбор вектора

Вставьте вектор CVSS (CVSS:3.1/AV:N/…), чтобы точно по спецификации рассчитать базовую оценку v3.x и простыми словами понять, что означает каждая метрика для вас. Всё работает в вашем браузере.

Всё выполняется в вашем браузере. Введённые данные никогда не отправляются на сервер.

Вставьте вектор выше, чтобы увидеть оценку и смысл каждой метрики.

Как пользоваться

  1. 1

    Вставьте вектор из NVD или бюллетеня производителя (CVSS:3.1/… или CVSS:4.0/…).

  2. 2

    Для v3.0 / v3.1 рассчитываются базовая оценка и уровень опасности, а каждая метрика поясняется.

  3. 3

    Для v4.0 поясняется каждая метрика (оценку берите из NVD или у производителя).

  4. 4

    В конце посмотрите «прочтение защитника» — сочетания, которые меняют приоритет.

Почему это важно

Две оценки 9.8 — это не одна и та же задача: нужен ли вход, действие пользователя или особые условия — от этого зависит, что делать сегодня. Не ранжируйте работу только по числу — читайте вектор. И помните: CVSS оценивает, насколько всё будет плохо при эксплуатации, а не то, эксплуатируется ли уязвимость сейчас; это проверяют по KEV и EPSS.

Частые вопросы

QСовпадёт ли результат с числом NVD?
A

Базовая оценка v3.0 / v3.1 считается по спецификации FIRST (включая функцию Roundup из v3.1) и проверена на реальных опубликованных CVE. Однако NVD и производитель (CNA) иногда оценивают разные векторы — тогда различаются и числа.

QПочему нет оценки для v4.0?
A

Оценка v4.0 берётся из большой таблицы с интерполяцией, и при ручной реализации легко ошибиться. Чтобы не показывать неверное число, для v4.0 мы только поясняем метрики; оценку берите из NVD или у производителя.

QОтправляется ли мой вектор куда-либо?
A

Нет. Разбор и расчёт выполняются полностью в браузере; на сервер ничего не отправляется.

Похожие страницы