腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(216)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
易损分量
CVSS
评分
如何映射易受攻击组件的
CVSS
分数?你用CVE
CVSS
评分吗?你再算一次吗?您是将其报告为高漏洞(如CVE),还是采取其他方法?
浏览 0
修改于2022-11-30
得票数 0
3
回答
关于
CVSS
的澄清
我需要关于
CVSS
的澄清:为什么NVD NIST存储库和Red存储库在
CVSS
分数上存在差异?例如:https://nvd.nist.gov/vuln/detail/CVE-2016-7167
CVSS
v2:
浏览 0
修改于2021-07-10
得票数 1
回答已采纳
1
回答
CVSS
时态数据
CVSS
标准有一个“时态”组件,用于建模与漏洞相关的不断变化的风险,例如发布工作漏洞。但NIST的NVD并没有提供这种时间信息。 您知道为
CVSS
提供时态数据的任何位置或服务(免费或付费)吗?
浏览 0
提问于2012-04-24
得票数 3
回答已采纳
2
回答
CVSS
和链式漏洞
假设一个网站有两个漏洞:反射XSS怎样才是最合适的方法来展示这些弱点?只是有这两个漏洞,而不考虑链式影响。有三个漏洞,最初的两个加上两个链接时受影响的关键功能。 第一个选项看起来不合适,第三个选项,列出一个额外的漏洞可能是多余的。第二个选项看起来不算太糟,但如果两个漏洞本身就很重要,那么这两个漏洞都有自己的位置可能更合适。
浏览 0
修改于2019-12-11
得票数 2
1
回答
用
CVSS
v3提供公共漏洞
NIST发布CVEs的XML提要,但就我而言,只发布
CVSS
v2向量。
CVSS
v3结果可在门户网站上获得。 是否有任何最新的,处理友好的原始数据与
CVSS
的v3基础指标?
浏览 0
提问于2017-04-19
得票数 0
回答已采纳
1
回答
可缓存的HTTPS响应
CVSS
我应该将哪个
CVSS
向量分配给使用Cache-Control: private的web应用程序(也可以使用sessionID和带有个人敏感信息的页面)?
浏览 0
提问于2020-09-25
得票数 0
回答已采纳
1
回答
Nessus输出数据
CVSS
与风险水平的关系
在Nessus输出文件中,风险级别(例如临界、高、中、低、无)是否取决于
CVSS
评分?风险水平和
CVSS
有什么关系,如果有的话? 谢谢你
浏览 0
提问于2015-03-01
得票数 3
回答已采纳
1
回答
Git提交的
CVSS
补救级别
如果只有Git提交可用,您选择什么作为补救级别?备选方案有:不可用(U)临时修正(T)我们经常使用临时修复,这对于Linux内核来说可能是有意义的,但是对于“正常”的开源项目来说,使用Git并不像使用Linux内核回购那样常见。因此,客户不会撤回这一承诺。 你认为如何?官方纪录片目前还不清楚。
浏览 0
修改于2016-06-16
得票数 2
1
回答
无输入验证的
CVSS
评分
问题:对于不可利用的输入验证漏洞,
CVSS
的得分是多少?
浏览 0
提问于2017-05-09
得票数 1
回答已采纳
1
回答
CVSS
3.1和补救
我将分配以下
CVSS
3.1向量:但是补救部分呢?真的需要吗?对这两种答复使用通用错误会否适得其反?
浏览 0
修改于2020-08-20
得票数 1
回答已采纳
1
回答
为什么
CVSS
的分数会改变?
vulnId=CVE-2016-0778)中,从变更历史中可以看出,
CVSS
的v3评分已经超时了。例如,CVE-2016-0778在添加时有这个
CVSS
分数:AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H。
浏览 0
修改于2017-03-19
得票数 2
回答已采纳
2
回答
CVSS
v3是否评估漏洞对主机的影响?
最近,在检查了心血漏洞之后,我查看了它的
CVSS
评分(AV:N/AC:L/Au:N/C:P/I:N/A:N),并注意到以下(部分)增编:
CVSS
V2评分评估漏洞对漏洞所在主机的影响。看了一下
CVSS
,v3,规格文件,我找不到一段文字,可以很好地解释记分系统是否会像它的前辈那样评估这种影响。如果是这样的话,
CVSS
v3是否仍然根据它对主机的影响来评估它的漏洞?我之所以问这个问题,是因为心脏出血的评级似乎比它应该被评级的级别(相关)低得多,并且怀疑这种情况是否会在使用<e
浏览 0
提问于2016-01-27
得票数 4
回答已采纳
2
回答
CVSS
撞击评分是否与概率相对应?
从http://nvd.nist.gov/cvsseq2.htm中,我注意到
CVSS
标准属性如下:0 for none impact, 0.275 for partial
浏览 0
修改于2015-07-02
得票数 2
回答已采纳
1
回答
CVSS
的得分是否与向量计算的分数不同?
在大多数数据库中,有两个字段:
CVSS
向量和
CVSS
评分。如果我们用向量计算分数,它应该等于分数场,这是合乎逻辑的。但是,它是否可以手动“调优”,因此是不同的?
浏览 0
提问于2017-09-18
得票数 1
回答已采纳
1
回答
如何对身份提供程序上的漏洞进行
CVSS
评分
我很难为一个身份提供者给
CVSS
打分。假设您有一个漏洞,可以绕过身份验证机制。保密(C)可用性(A)范围正在改变,但我不能假设最坏的情况。我认为这是:https://www.first.org/
cvss
/calculator/3.0#
CVSS
:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:N (我将C/I
浏览 0
修改于2020-03-20
得票数 3
回答已采纳
2
回答
如何计算
CVSS
标准中的影响指标
我正在尝试计算
CVSS
标准中的影响指标(机密性、可用性和完整性)。 有没有人能建议一下这是怎么做的?
浏览 0
修改于2016-08-23
得票数 0
1
回答
CVSS
3.1?WSTG?
还有它应该有哪个
CVSS
?
浏览 0
修改于2020-08-16
得票数 0
回答已采纳
2
回答
将
CVSS
分配给错误配置是正确的吗?
今天早上,我们和一位同事交谈,讨论如何将
CVSS
分配给一个糟糕的配置。具体来说,我们正在讨论使用HTTP而不是HTTPS是否应该有一个相关联的向量。
浏览 0
修改于2019-11-19
得票数 2
1
回答
当
CVSS
v2评分过高表示严重程度时的常见做法
我们正在将漏洞管理过程正规化,并决定使用
CVSS
V2来帮助确定要补救的漏洞。我们遇到的情况是,漏洞的严重程度分数已经超过了补救门槛,但实际上该漏洞不会对我们造成影响。我们正在运行的漏洞是CVE-2004-0230,它在添加环境度量之后具有以下
CVSS
向量字符串:AV:N/AC:L/Au:N/C:N/I:N/A:P/E:F/RL:TF/RC:C/CDP:L/TD:H/如果您(或您的公司)遇到过类似的情况,您是否: 修补漏洞(因为
CVSS</e
浏览 0
提问于2019-02-21
得票数 1
回答已采纳
1
回答
请详细说明
CVSS
v3中的范围、易受攻击组件、影响组件。
我对
CVSS
v3很感兴趣,但我对安全性或漏洞还不太了解。作用域冲击分量 请帮帮忙。
浏览 0
修改于2016-10-06
得票数 -1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券