Was dieses Tool prüft
- CVSS-Score und -Vektor (v4.0, v3.x, v2)
- Schweregrad
- Beschreibung und CWE-Klasse
- Betroffene Hersteller, Produkte und Versionsbereiche
- Referenzlinks
- Ob sie im CISA-KEV-Katalog steht
So funktioniert es
- 01
Geben Sie eine CVE-ID (CVE-2024-3400) oder einen Produktnamen (fortios, confluence) ein.
- 02
Klicken Sie auf Suchen; bei Produktsuchen erscheinen die neuesten Treffer.
- 03
Klicken Sie in der Liste auf eine CVE-ID, um die Details zu öffnen.
Technische Details
Datenquellen
Details kommen aus der NIST-NVD-API 2.0, Informationen zur Ausnutzung aus dem CISA-Katalog Known Exploited Vulnerabilities. Ergebnisse werden einige Stunden zwischengespeichert.
CVSS reicht nicht
CVSS misst die technische Schwere, nicht die Ausnutzungswahrscheinlichkeit. Eine mittelschwere Lücke im KEV kann dringender sein als eine kritische, die nie ausgenutzt wurde.
Versionsbereiche
Betroffene Produkte stammen aus CPE-Matches. „< 1.2.3“ heißt: Alle Versionen vor diesem Release sind betroffen.
Häufige Fragen
Was ist KEV?
Der CISA-Katalog von Schwachstellen, deren Ausnutzung in echten Angriffen bestätigt ist. Diese sollten zuerst behoben werden.
Warum hat eine neue CVE noch keinen Score?
Die NVD-Analyse kann einige Tage dauern. Bis dahin ist das Advisory des Herstellers die verlässlichste Quelle.
Wie erkenne ich, ob mein System betroffen ist?
Vergleichen Sie Produkt und Version mit den betroffenen Versionsbereichen. Für ein vollständiges Inventar und Schwachstellenmanagement sehen Sie sich unseren entsprechenden Service an.
Gibt es übersetzte Beschreibungen?
Die NVD veröffentlicht Beschreibungen nur auf Englisch; wir zeigen den Originaltext unverändert.