Бухгалтер зла
Клац по метриках — а ми порахуємо, наскільки все погано. Математика чесна за FIRST.org v3.1. Гумор — за наш рахунок.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
CVSS (Common Vulnerability Scoring System) — відкритий стандарт для оцінки серйозності вразливостей за шкалою від 0 до 10. Версія 3.1 підтримується FIRST.org і використовується в NVD, звітах пентестерів та більшості CVE. Бал допомагає визначити пріоритет виправлення: критичну вразливість (9.0-10.0) патчать негайно, низьку (0.1-3.9) можна відкласти.
Клацніть по 8 базових метриках вище (вектор атаки, складність атаки, потрібні привілеї, взаємодія юзера, область/scope, вплив на конфіденційність/цілісність/доступність) — бал і вердикт порахуються миттєво прямо в браузері, без відправки даних на сервер.
Математика ідентична офіційній специфікації CVSS v3.1, включно з правильною формулою округлення Roundup. Відмінність — інтерфейс українською мовою, зрозумілі пояснення кожної метрики і трохи чорного гумору у вердикті.
Метрики й ваги в 3.0 та 3.1 однакові, але формула округлення (Roundup) змінилась — 3.1 використовує точнішу цілочисельну арифметику. Це джерело поширеної помилки в саморобних калькуляторах, які досі рахують за старим правилом 3.0. Куркулятор рахує за 3.1.
Так — натисніть «Копіювати», щоб скопіювати вектор, або просто скопіюйте посилання з адресного рядка: вибрані метрики зберігаються прямо в URL, тож той, хто відкриє посилання, побачить той самий розрахунок.