加载中...

CVSS(Common Vulnerability Scoring System,通用漏洞评分系统)是一套用于评估漏洞严重程度的开放标准,由FIRST组织维护,输出0.0至10.0的分数。
CVSS由三组指标构成:基础指标(Base)反映漏洞固有特性,如攻击途径、攻击复杂度、所需权限、对机密性完整性可用性的影响;时间指标(Temporal)反映利用成熟度等随时间变化的因素;环境指标(Environmental)结合具体部署环境调整。
基础分常被划分为低、中、高、严重等级,帮助组织判断修复优先级。需注意,CVSS衡量的是技术严重性,不等同于实际风险,真实风险还需结合资产价值、暴露面和威胁情报综合评估。

登录 后参与讨论
暂无讨论,来发表第一条评论吧