CVE / KEV 查詢
輸入 CVE 編號,即可在一個頁面查看嚴重程度(CVSS)、被利用機率(EPSS)、是否正在被實際利用(CISA KEV)以及修復線索。優先讀取本站自有的情報來源資料庫,沒有時再從 NVD/FIRST 取得。
Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
使用方法
- 1
輸入您關注的 CVE 編號(範例:CVE-2021-44228)。
- 2
頁面會顯示 CVSS、EPSS、KEV(是否正在被利用)以及修復線索。
- 3
透過「本站的解讀文章」或「NVD 官方」頁面進一步了解詳情。
為什麼重要
常見問題
Q什麼是 KEV?
這是美國 CISA 發布的《已確認被實際利用的漏洞》目錄。被收錄進 KEV=攻擊正在現實中發生,是應當最優先處理的對象。
QEPSS 和 CVSS 有何區別?
CVSS 是漏洞的「嚴重程度」,EPSS 是「未來 30 天內被利用的機率」。嚴重程度高的漏洞被利用機率也可能很低,兩者結合才能務實地確定優先級。
Q任何 CVE 都能查詢嗎?
本站資料庫中收錄的 KEV 漏洞會立即顯示詳情;其他 CVE 只要在 NVD 中有登錄,也會即時取得並顯示(此時 KEV 顯示為「未收錄」)。