CVE / KEV 查询
输入 CVE 编号,即可在一个页面查看严重程度(CVSS)、被利用概率(EPSS)、是否正在被实际利用(CISA KEV)以及修复线索。优先读取本站自有的情报源数据库,没有时再从 NVD/FIRST 获取。
Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
使用方法
- 1
输入您关注的 CVE 编号(示例:CVE-2021-44228)。
- 2
页面会显示 CVSS、EPSS、KEV(是否正在被利用)以及修复线索。
- 3
通过“本站的解读文章”或“NVD 官方”页面进一步了解详情。
为什么重要
常见问题
Q什么是 KEV?
这是美国 CISA 发布的《已确认被实际利用的漏洞》目录。被收录进 KEV=攻击正在现实中发生,是应当最优先处理的对象。
QEPSS 和 CVSS 有何区别?
CVSS 是漏洞的“严重程度”,EPSS 是“未来 30 天内被利用的概率”。严重程度高的漏洞被利用概率也可能很低,两者结合才能现实地确定优先级。
Q任何 CVE 都能查询吗?
本站数据库中收录的 KEV 漏洞会立即显示详情;其他 CVE 只要在 NVD 中有登记,也会实时获取并显示(此时 KEV 显示为“未收录”)。