CVE / KEV 查询
输入 CVE 编号,即可在一个页面查看严重程度(CVSS)、被利用概率(EPSS)、是否正在被实际利用(CISA KEV)以及修复线索。优先读取本站自有的情报源数据库,没有时再从 NVD/FIRST 获取。
Vulnerability in NetScaler ADC and NetScaler Gateway. This issue affects ADC: before 14.1-73.41, before 13.1-64.28, before 14.1-73.41 FIPS, and before 13.1-37.282; Gateway: before 14.1-73.41 and before 13.1-64.28.
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
使用方法
- 1
输入您关注的 CVE 编号(示例:CVE-2021-44228)。
- 2
页面会显示 CVSS、EPSS、KEV(是否正在被利用)以及修复线索。
- 3
通过“本站的解读文章”或“NVD 官方”页面进一步了解详情。
为什么重要
常见问题
Q什么是 KEV?
这是美国 CISA 发布的《已确认被实际利用的漏洞》目录。被收录进 KEV=攻击正在现实中发生,是应当最优先处理的对象。
QEPSS 和 CVSS 有何区别?
CVSS 是漏洞的“严重程度”,EPSS 是“未来 30 天内被利用的概率”。严重程度高的漏洞被利用概率也可能很低,两者结合才能现实地确定优先级。
Q任何 CVE 都能查询吗?
本站数据库中收录的 KEV 漏洞会立即显示详情;其他 CVE 只要在 NVD 中有登记,也会实时获取并显示(此时 KEV 显示为“未收录”)。