从http://nvd.nist.gov/cvsseq2.htm中,我注意到CVSS标准属性如下:
为保密性、完整性和可用性:
0fornoneimpact,0.275forpartialimpact and0.66forcompleteimpact。
我的问题是:这些分数到底代表什么?这些值是否与概率相对应?
发布于 2012-06-24 15:57:33
不,他们没有。这是影响分数。
有关此问题的上一个问题中链接到的页面详细说明如下:http://nvd.nist.gov/cvsseq2.htm
发布于 2012-06-24 16:52:17
您可以在这里找到一个关于CVSSv2的非常详尽的指南,http://www.first.org/cvss/cvss-guide.html。还有一个链接到它所使用的CVSSv2 2计算器的方程。
https://security.stackexchange.com/questions/16422
复制相似问题