Seleziona tutte le metriche base per calcolare il punteggio
Vettore di attacco (AV)Il contesto in cui è possibile sfruttare la vulnerabilità. Più remoto può essere l'attaccante, maggiore è il punteggio.
Complessità dell'attacco (AC)Condizioni di sicurezza misurabili che l'attaccante deve superare per sfruttare la vulnerabilità, ad es. eludere ASLR o crittografia.
Requisiti dell'attacco (AT)Condizioni preliminari del sistema vulnerabile necessarie per il successo dell'attacco, ad es. una race condition o una posizione machine-in-the-middle.
Privilegi richiesti (PR)Il livello di privilegi che l'attaccante deve possedere prima di sfruttare con successo la vulnerabilità.
Interazione utente (UI)Se un utente umano diverso dall'attaccante deve partecipare affinché l'attacco riesca.
Riservatezza (Sistema vulnerabile) (VC)Impatto sulla riservatezza delle informazioni gestite dal sistema vulnerabile, ossia accesso non autorizzato ai dati.
Integrità (Sistema vulnerabile) (VI)Impatto sull'integrità del sistema vulnerabile, ossia modifica non autorizzata dei dati.
Disponibilità (Sistema vulnerabile) (VA)Impatto sulla disponibilità del sistema vulnerabile, ossia interruzione dell'accesso a servizi o risorse.
Riservatezza (Sistema successivo) (SC)Impatto sulla riservatezza dei sistemi oltre il sistema vulnerabile (sistemi successivi).
Integrità (Sistema successivo) (SI)Impatto sull'integrità dei sistemi oltre il sistema vulnerabile (sistemi successivi).
Disponibilità (Sistema successivo) (SA)Impatto sulla disponibilità dei sistemi oltre il sistema vulnerabile (sistemi successivi).
Punteggio CVSS
—
Seleziona tutte le metriche base per calcolare il punteggio