跳到正文
>_ITDITDWeb 安全平台

CVSS 计算与向量解读

粘贴 CVSS 向量字符串(CVSS:3.1/AV:N/…),按规范精确计算 v3.x 基础评分,并用通俗语言解读每一项对你意味着什么。全部在浏览器内处理。

全部在你的浏览器内处理,输入绝不会发送到服务器。

在上方粘贴向量字符串,即可显示评分与各项含义。

使用方法

  1. 1

    粘贴 NVD 或厂商公告中的向量字符串(CVSS:3.1/… 或 CVSS:4.0/…)。

  2. 2

    v3.0 / v3.1 会计算基础评分与严重程度,并列出每一项的含义。

  3. 3

    v4.0 仅解读各项含义(评分请使用 NVD 或厂商公布的数值)。

  4. 4

    最后在“防御方的解读”中确认会影响优先级的组合。

为什么重要

同样是 9.8,需要登录、需要用户操作还是需要特定条件,决定了你今天该做什么。不要只按分数排序,请读向量。另外,CVSS 评估的是“一旦被利用会有多严重”,而不是“现在是否正在被利用”,后者请用 KEV 和 EPSS 确认。

常见问题

Q计算结果与 NVD 的数值一致吗?
A

v3.0 / v3.1 基础评分按 FIRST 规范(含 v3.1 的 Roundup 函数)计算,并已用真实 CVE 的公布值验证。但 NVD 与厂商(CNA)评估的向量本身有时不同,此时数值也会不同。

Q为什么不计算 v4.0 评分?
A

v4.0 评分由大型查找表加插值决定,手工重新实现很容易出现细微错误。与其给出错误数值,我们对 v4.0 只解读各项含义,评分请使用 NVD 或厂商公布的数值。

Q输入的向量会被发送吗?
A

不会。解析与计算全部在浏览器内完成,不会发送到服务器。

相关页面