Wie finde ich den Schweregrad (score 1-10) für CVE basierte Sicherheitsmeldungen heraus?
z.B. https://cve.mitre.org/cgi-bin/cvename.c ... 2017-14482
Übersehe ich auf der Website etwas?
[Gelöst] Wo finde ich den CVE Schweregrad?
[Gelöst] Wo finde ich den CVE Schweregrad?
Zuletzt geändert von buhtz am 03.02.2022 13:09:37, insgesamt 1-mal geändert.
Debian 11 & 12; Desktop-PC, Headless-NAS, Raspberry Pi 4
Teil des Upstream Betreuer Teams von Back In Time (backintime)
Teil des Upstream Betreuer Teams von Back In Time (backintime)
- OrangeJuice
- Beiträge: 625
- Registriert: 12.06.2017 15:12:40
Re: Wo finde ich den CVE Schweregrad?
Ich nehme dazu vulmon.com.
Re: Wo finde ich den CVE Schweregrad?
Guckst du und suchst du hier:buhtz hat geschrieben:02.02.2022 13:42:59Wie finde ich den Schweregrad (score 1-10) für CVE basierte Sicherheitsmeldungen heraus?
https://www.cert-bund.de/overview/FreeTextMessage
Re: Wo finde ich den CVE Schweregrad?
Wenn ich das so richtig verstehe – stecke da nicht so ganz drin – sind die CVE-Nummern an sich erstmal nur eindeutige Benennungen, ohne zugeordnetem Schweregrad. Für letzteren gibt es separate Skalen wie CVSS. Deshalb hat die CVE-Datenbank selbst keine Angabe dazu.
Ja, indirekt: Den Schweregrad findest du in der von dir verlinkten CVE-Datenbank unter dem ersten Link:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14482 hat geschrieben:
Learn more at National Vulnerability Database (NVD)
• CVSS Severity Rating
Manchmal bekannt als Just (another) Terminal Hacker.
Re: Wo finde ich den CVE Schweregrad?
Ich persönlich finde die Suche bei CERT Bund sehr übersichtlich.
Die Risikostufe scheint aber anders bewertet zu werden (1-5)
Erklärt wird das hier:
https://www.cert-bund.de/risk
Bei Klick auf den Titel gibt es die komplette Historie
Die Risikostufe scheint aber anders bewertet zu werden (1-5)
Erklärt wird das hier:
https://www.cert-bund.de/risk
Bei Klick auf den Titel gibt es die komplette Historie