计算 CVSS 3.1 并保留完整输入状态
声明精确版本,检查指标继承,保存全部评分及对应评分向量。
从完整输入开始
粘贴原始 CVSS:3.1 向量,或选择一个表头为 id,vector 的本地 UTF-8 CSV。单向量需要稳定 ID,CSV 的 ID 必须唯一。指标顺序任意,但重复指标、错误版本、PR:U/MPR:U 和缺少基础指标会拒绝整批;保留原顺序和重复向量值。
区分输入状态与有效权重
每条记录保留全部 22 项状态:原始值、未提供标志、显式 X、有效值、权重、继承来源与向量内偏移。时间和要求指标的默认权重为 1;修改指标继承基础值,修改后的权限权重使用修改后的影响范围。
| 结果 | 评分 | 配套检查 |
|---|---|---|
| 基础分 | 9.0 | ISS、影响值、可利用性 |
| 时间分 | 9.0 | E、RL、RC 和 Roundup |
| 环境分 | 9.1 | MISS、修改范围/影响值和两层 Roundup |
原始差异问题已有结论
Red Hat cvss 问题 #38 的作者报告没有环境指标时,基础分 9.0、环境分 9.1,并主张 NVD 的 9.0 正确。维护者解释 FIRST 和 Decimal 的结果符合规范,以重复问题、非缺陷关闭。本工具保留 9.0/9.0/9.1,不把环境分强行改成基础分。
读取完整结果并保留来源
JSON 包含每条记录、全部 22 项指标状态及 14 个中间值。评分、指标和公式 CSV 保留完整源记录键;设置和原始字节标识本次运行。复制包含全部评分和设置,界面每页浏览 25 条记录。派生 CSV 保护可能触发公式的单元格,原始字节与 JSON 保留精确源内容。
联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。
- 将每个评分与评分向量一起读取,不混比不同版本。
- 区分显式 X 和未提供输入,尤其检查 MPR 与修改范围。
- 错误或取消后修正完整输入,可按需用同一个文件重新运行。
- 保留七个完整下载;CVSS 严重度本身不是漏洞扫描或部署决定。
参考资料
- 已解决的原始用户问题与维护者纠正
历史第一人称任务依据;地域与使用规模未知。
- FIRST CVSS 3.1 规范
固定的评分公式、向量、严重度范围和附录 A。
本分类工具使用说明
展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。
CVSS 3.1 向量评分在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。
在本地计算完整 CVSS 3.1 向量,检查每项指标和继承来源,保留全部评分、中间值和原始字节。
操作步骤
- 选择一个来源和向量或 CSV 模式,提供完整记录与稳定 ID。
- 在本地运行,检查三组评分、评分向量、全部 22 项指标状态及中间值。
- 复制全部评分和设置,或下载完整审计与未改变的原始内容。
能力与限制
- 固定 CVSS 3.1:八项基础指标全部必需;最多 22 项不同指标,顺序任意。显式 X 与未提供的可选指标分别保留。
- 输入一个完整 UTF-8 向量或表头精确为 id,vector 的 CSV;ID 非空且唯一。保留源顺序和重复向量值。
- 联合限制:输入 4 MiB、10,000 个向量、每向量 512 ASCII 字节、每 ID 128 UTF-8 字节、总计 200 万工作单元;文件与文本/复制合计 64 MiB、类型化数据 8 MiB、总输出 72 MiB、传输 96 MiB、所持资源预留 256 MiB、一个绝对 30 秒时限。预算是拒绝门,不表示各个上限可以同时达到。
- 全部输入在本地处理。工具不查询 CVE、不扫描漏洞、不猜测指标,也不切换其他 CVSS 版本。严重度不能证明某个部署的实际可利用性。
- 七个完整下载:JSON 审计、评分 CSV、指标状态 CSV、中间公式 CSV、设置 JSON、原始字节及完整 FIRST 声明。复制包含全部评分和设置;指标 CSV 通过 sourceRecord 连接完整 ID。