tag
CVSS
该标签下有 2 篇文章
2026-09-04
先修哪个 CVE?CVSS、EPSS、KEV 各自衡量什么
CVSS 是严重程度,EPSS 是被利用的概率,KEV 是已确认被利用的事实,三者不能互相替代。本站对全部 1,695 个 KEV 条目的统计:64% 低于 CVSS 9,24% 低于 EPSS 0.1——“只修高分”和“EPSS 低就放着”在实际数据面前都会失效。按 KEV → 高 EPSS → 高 CVSS 排序,再用你自己的暴露面来定期限。
2026-06-07
CVSS 是什么 — 漏洞的“严重程度评分”,以及它的评分标准
CVSS 是用 0.0~10.0 表示漏洞严重程度的通用分数。分数由「攻击途径・复杂度・所需权限・用户交互・影响范围・CIA」这些既定指标通过公式算出。懂了标准就能读懂 10.0 的含义。不过优先级还要结合 KEV(是否正被利用)和你自己是否在用来一起判断。