CVSS(通用漏洞评分系统)是评估安全漏洞严重程度的标准化系统,现由FIRST组织管理。该标准允许跨厂商比较不同产品的漏洞风险,其规范文档和计算工具均公开可用。
评估漏洞固有特性,包含以下维度:
评估漏洞当前状态:
根据实际环境调整:
微软安全更新指南现已全面采用CVSS 3.0评分,每个漏洞条目均包含:
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
)原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。