Neatbo.

计算 CVSS 3.1 并保留完整输入状态

声明精确版本,检查指标继承,保存全部评分及对应评分向量。

从完整输入开始

粘贴原始 CVSS:3.1 向量,或选择一个表头为 id,vector 的本地 UTF-8 CSV。单向量需要稳定 ID,CSV 的 ID 必须唯一。指标顺序任意,但重复指标、错误版本、PR:U/MPR:U 和缺少基础指标会拒绝整批;保留原顺序和重复向量值。

区分输入状态与有效权重

每条记录保留全部 22 项状态:原始值、未提供标志、显式 X、有效值、权重、继承来源与向量内偏移。时间和要求指标的默认权重为 1;修改指标继承基础值,修改后的权限权重使用修改后的影响范围。

原始问题 #38:同一精确向量与不同公式
结果评分配套检查
基础分9.0ISS、影响值、可利用性
时间分9.0E、RL、RC 和 Roundup
环境分9.1MISS、修改范围/影响值和两层 Roundup

原始差异问题已有结论

Red Hat cvss 问题 #38 的作者报告没有环境指标时,基础分 9.0、环境分 9.1,并主张 NVD 的 9.0 正确。维护者解释 FIRST 和 Decimal 的结果符合规范,以重复问题、非缺陷关闭。本工具保留 9.0/9.0/9.1,不把环境分强行改成基础分。

读取完整结果并保留来源

JSON 包含每条记录、全部 22 项指标状态及 14 个中间值。评分、指标和公式 CSV 保留完整源记录键;设置和原始字节标识本次运行。复制包含全部评分和设置,界面每页浏览 25 条记录。派生 CSV 保护可能触发公式的单元格,原始字节与 JSON 保留精确源内容。

联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。

  • 将每个评分与评分向量一起读取,不混比不同版本。
  • 区分显式 X 和未提供输入,尤其检查 MPR 与修改范围。
  • 错误或取消后修正完整输入,可按需用同一个文件重新运行。
  • 保留七个完整下载;CVSS 严重度本身不是漏洞扫描或部署决定。

参考资料

本分类工具使用说明

展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。

CVSS 3.1 向量评分在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。

在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。

操作步骤

  1. 选择一个来源和向量或 CSV 模式,提供完整记录与稳定 ID。
  2. 在本地运行,检查三组评分、评分向量、全部 22 项指标状态及中间值。
  3. 复制全部评分和设置,或下载完整审计与未改变的原始内容。

能力与限制

  • 固定 CVSS 3.1:八项基础指标全部必需;最多 22 项不同指标,顺序任意。显式 X 与未提供的可选指标分别保留。
  • 输入一个完整 UTF-8 向量或表头精确为 id,vector 的 CSV;ID 非空且唯一。保留源顺序和重复向量值。
  • 联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。
  • 全部输入在本地处理。工具不查询 CVE、不扫描漏洞、不猜测指标,也不切换其他 CVSS 版本。严重度不能证明某个部署的实际可利用性。
  • 七个完整下载:JSON 审计、评分 CSV、指标状态 CSV、中间公式 CSV、设置 JSON、原始字节及完整 FIRST 声明。复制包含全部评分和设置;指标 CSV 通过 sourceRecord 连接完整 ID。
打开CVSS 3.1 向量评分 →