CVSS 计算与向量解读
粘贴 CVSS 向量字符串(CVSS:3.1/AV:N/…),按规范精确计算 v3.x 基础评分,并用通俗语言解读每一项对你意味着什么。全部在浏览器内处理。
全部在你的浏览器内处理,输入绝不会发送到服务器。
在上方粘贴向量字符串,即可显示评分与各项含义。
使用方法
- 1
粘贴 NVD 或厂商公告中的向量字符串(CVSS:3.1/… 或 CVSS:4.0/…)。
- 2
v3.0 / v3.1 会计算基础评分与严重程度,并列出每一项的含义。
- 3
v4.0 仅解读各项含义(评分请使用 NVD 或厂商公布的数值)。
- 4
最后在“防御方的解读”中确认会影响优先级的组合。
为什么重要
同样是 9.8,需要登录、需要用户操作还是需要特定条件,决定了你今天该做什么。不要只按分数排序,请读向量。另外,CVSS 评估的是“一旦被利用会有多严重”,而不是“现在是否正在被利用”,后者请用 KEV 和 EPSS 确认。
常见问题
Q计算结果与 NVD 的数值一致吗?
A
v3.0 / v3.1 基础评分按 FIRST 规范(含 v3.1 的 Roundup 函数)计算,并已用真实 CVE 的公布值验证。但 NVD 与厂商(CNA)评估的向量本身有时不同,此时数值也会不同。
Q为什么不计算 v4.0 评分?
A
v4.0 评分由大型查找表加插值决定,手工重新实现很容易出现细微错误。与其给出错误数值,我们对 v4.0 只解读各项含义,评分请使用 NVD 或厂商公布的数值。
Q输入的向量会被发送吗?
A
不会。解析与计算全部在浏览器内完成,不会发送到服务器。