tag
CVSS
該標籤下有 2 篇文章
2026-09-04
先修哪個 CVE?CVSS、EPSS、KEV 各自衡量什麼
CVSS 是嚴重程度,EPSS 是被利用的機率,KEV 是已確認被利用的事實,三者不能互相取代。本站對全部 1,695 個 KEV 條目的統計:64% 低於 CVSS 9,24% 低於 EPSS 0.1——「只修高分」和「EPSS 低就先放著」在實際資料面前都會失效。依 KEV → 高 EPSS → 高 CVSS 排序,再用你自己的暴露面來訂期限。
2026-06-07
CVSS 是什麼 — 漏洞的「嚴重程度評分」,以及它的評分標準
CVSS 是用 0.0~10.0 表示漏洞嚴重程度的通用分數。分數由「攻擊途徑・複雜度・所需權限・使用者互動・影響範圍・CIA」這些既定指標透過公式算出。懂了標準就能讀懂 10.0 的含義。不過優先順序還要結合 KEV(是否正被利用)和你自己是否在用來一起判斷。