Calculateur CVSS - Scores de Base, Temporel et Environnemental CVSS v3.1
Calculateur CVSS
Évaluez une vulnérabilité et obtenez sa chaîne de vecteur CVSS
Scores en Direct
Modifiez une métrique et le score de base, la gravité et la chaîne de vecteur se mettent à jour aussitôt.
Base, Temporel, Environnemental
Ajoutez les métriques temporelles de maturité de l'exploit et de correctifs, et les environnementales pour adapter le score à vos systèmes.
Lisez Tout Vecteur
Collez un vecteur d'un avis ou de la NVD pour voir son score et ajuster ses métriques.
Confidentialité Totale
Tout est calculé dans votre navigateur.
Comment CVSS Évalue une Vulnérabilité
Le Common Vulnerability Scoring System évalue la gravité d'une faille de sécurité sur une échelle de 0 à 10. Le score de base dépend de la façon dont la faille est exploitée (vecteur d'attaque, complexité, privilèges et interaction de l'utilisateur), de son franchissement d'une frontière de sécurité (portée) et de l'ampleur de l'atteinte à la confidentialité, l'intégrité et la disponibilité. Une faille accessible par le réseau, sans privilèges ni interaction, qui compromet totalement les trois obtient 9,8.
Les scores correspondent à des niveaux : de 0,1 à 3,9 Faible, de 4,0 à 6,9 Moyenne, de 7,0 à 8,9 Élevée et de 9,0 à 10,0 Critique. Le score temporel abaisse le score de base quand les exploits ne sont pas prouvés ou qu'un correctif existe, et le score environnemental l'ajuste selon l'importance du système touché pour vous et les contrôles en place. CVSS mesure la gravité, pas le risque : utilisez-le avec l'exposition et la valeur de vos systèmes.
Points Clés
- Spécification FIRST: Utilise les formules officielles v3.1, avec la fonction Roundup exacte, et celles de v3.0 sur demande.
- Vecteurs: Copiez la chaîne de vecteur pour vos rapports et tickets, ou chargez-en une pour l'inspecter.
- Pas CVSS v4.0: Cet outil ne couvre que v3.1 et v3.0 ; v4.0 utilise un modèle différent.