Neatbo.

CVSS 3.1 向量评分

在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。

浏览器本地处理输入CVSS:3.1 / UTF-8 CSV id,vector输出CSV / JSON / original bytes

完整 CVSS 3.1 输入

联合限制:输入 4 MiB;10,000 个向量;22 项指标;每个向量 512 ASCII 字节;每个 ID 128 UTF-8 字节;200 万工作单元。

可以开始运行

CVSS 3.1 结果

CVSS v3.1 是 FIRST.ORG, Inc. 的标准。每组评分均附评分向量。

可以开始运行

开始之前

在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。

如何使用

  1. 选择一个来源和向量或 CSV 模式,提供完整记录与稳定 ID。
  2. 在本地运行,检查三组评分、评分向量、全部 22 项指标状态及中间值。
  3. 复制全部评分和设置,或下载完整审计与未改变的原始内容。

支持范围与限制

固定 CVSS 3.1:八项基础指标全部必需;最多 22 项不同指标,顺序任意。显式 X 与未提供的可选指标分别保留。

输入一个完整 UTF-8 向量或表头精确为 id,vector 的 CSV;ID 非空且唯一。保留源顺序和重复向量值。

联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。

全部输入在本地处理。工具不查询 CVE、不扫描漏洞、不猜测指标,也不切换其他 CVSS 版本。严重度不能证明某个部署的实际可利用性。

七个完整下载:JSON 审计、评分 CSV、指标状态 CSV、中间公式 CSV、设置 JSON、原始字节及完整 FIRST 声明。复制包含全部评分和设置;指标 CSV 通过 sourceRecord 连接完整 ID。

操作示例

示例输入

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
示例参数
CVSS 3.1; single ID original38

示例输出

基础分 9.0;时间分 9.0;环境分 9.1;22 项指标状态。

出现问题时

修正完整输入或选项后重新运行。取消后可复用同一个文件;每次运行都会建立新的工作线程。

常见问题

为何没有覆盖值,基础分 9.0 仍会得到环境分 9.1?

环境评分使用不同的修改影响公式。影响范围改变时,即使没有覆盖值,基础分 9.0 也可能对应环境分 9.1。

未提供可选指标与显式 X 的输入状态相同吗?

两者可能得到同样的有效权重,但审计分别保留输入状态。修改指标在未提供或为 X 时继承基础指标;MPR 权重使用有效的修改后影响范围。

文档与延伸阅读

相关工具