CVSS 3.1 向量评分
在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。
完整 CVSS 3.1 输入
联合限制:输入 4 MiB;10,000 个向量;22 项指标;每个向量 512 ASCII 字节;每个 ID 128 UTF-8 字节;200 万工作单元。
CVSS 3.1 结果
CVSS v3.1 是 FIRST.ORG, Inc. 的标准。每组评分均附评分向量。
可以开始运行
开始之前
在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。
如何使用
- 选择一个来源和向量或 CSV 模式,提供完整记录与稳定 ID。
- 在本地运行,检查三组评分、评分向量、全部 22 项指标状态及中间值。
- 复制全部评分和设置,或下载完整审计与未改变的原始内容。
支持范围与限制
固定 CVSS 3.1:八项基础指标全部必需;最多 22 项不同指标,顺序任意。显式 X 与未提供的可选指标分别保留。
输入一个完整 UTF-8 向量或表头精确为 id,vector 的 CSV;ID 非空且唯一。保留源顺序和重复向量值。
联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。
全部输入在本地处理。工具不查询 CVE、不扫描漏洞、不猜测指标,也不切换其他 CVSS 版本。严重度不能证明某个部署的实际可利用性。
七个完整下载:JSON 审计、评分 CSV、指标状态 CSV、中间公式 CSV、设置 JSON、原始字节及完整 FIRST 声明。复制包含全部评分和设置;指标 CSV 通过 sourceRecord 连接完整 ID。
操作示例
示例输入
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
示例参数
CVSS 3.1; single ID original38
示例输出
基础分 9.0;时间分 9.0;环境分 9.1;22 项指标状态。
出现问题时
修正完整输入或选项后重新运行。取消后可复用同一个文件;每次运行都会建立新的工作线程。
常见问题
为何没有覆盖值,基础分 9.0 仍会得到环境分 9.1?
环境评分使用不同的修改影响公式。影响范围改变时,即使没有覆盖值,基础分 9.0 也可能对应环境分 9.1。
未提供可选指标与显式 X 的输入状态相同吗?
两者可能得到同样的有效权重,但审计分别保留输入状态。修改指标在未提供或为 X 时继承基础指标;MPR 权重使用有效的修改后影响范围。