CVSS-Rechner

Berechne und teile CVSS-Schwachstellenbewertungen für die Versionen 4.0 und 3.1. Wähle Metriken aus, um die Schweregradbewertung zu berechnen.

Geführten Modus testen
CVSS:4.0

CVSS-Score

Wähle alle Basis-Metriken, um den Score zu berechnen
Angriffsvektor (AV)Der Kontext, in dem die Ausnutzung der Schwachstelle möglich ist. Je entfernter ein Angreifer sein kann, desto höher der Score.
Angriffskomplexität (AC)Messbare Sicherheitsvorkehrungen, die der Angreifer zur Ausnutzung überwinden muss, z. B. das Umgehen von ASLR oder Verschlüsselung.
Angriffsvoraussetzungen (AT)Voraussetzungen am verwundbaren System, die für einen erfolgreichen Angriff vorliegen müssen, z. B. eine Race Condition oder eine Machine-in-the-Middle-Position.
Erforderliche Berechtigungen (PR)Die Berechtigungsstufe, die ein Angreifer vor der erfolgreichen Ausnutzung der Schwachstelle besitzen muss.
Benutzerinteraktion (UI)Ob ein anderer Benutzer als der Angreifer mitwirken muss, damit der Angriff gelingt.
Vertraulichkeit (Verwundbares System) (VC)Auswirkung auf die Vertraulichkeit der vom verwundbaren System verwalteten Informationen, d. h. unbefugter Datenzugriff.
Integrität (Verwundbares System) (VI)Auswirkung auf die Integrität des verwundbaren Systems, d. h. unbefugte Veränderung von Daten.
Verfügbarkeit (Verwundbares System) (VA)Auswirkung auf die Verfügbarkeit des verwundbaren Systems, d. h. Beeinträchtigung des Zugriffs auf Dienste oder Ressourcen.
Vertraulichkeit (Nachfolgendes System) (SC)Auswirkung auf die Vertraulichkeit von Systemen jenseits des verwundbaren Systems (nachfolgende Systeme).
Integrität (Nachfolgendes System) (SI)Auswirkung auf die Integrität von Systemen jenseits des verwundbaren Systems (nachfolgende Systeme).
Verfügbarkeit (Nachfolgendes System) (SA)Auswirkung auf die Verfügbarkeit von Systemen jenseits des verwundbaren Systems (nachfolgende Systeme).

CVSS-Score

Wähle alle Basis-Metriken, um den Score zu berechnen