Что проверяет инструмент
- Оценка и вектор CVSS (v4.0, v3.x, v2)
- Критичность
- Описание и класс CWE
- Затронутые производители, продукты и диапазоны версий
- Ссылки
- Есть ли уязвимость в каталоге CISA KEV
Как пользоваться
- 01
Введите CVE ID (CVE-2024-3400) или название продукта (fortios, confluence).
- 02
Нажмите «Искать»; для продуктов показываются самые свежие совпадения.
- 03
Нажмите на CVE ID в списке, чтобы открыть подробности.
Технические подробности
Источники данных
Подробности об уязвимостях берутся из NIST NVD API 2.0, данные об эксплуатации — из каталога CISA Known Exploited Vulnerabilities. Результаты кэшируются на несколько часов.
CVSS недостаточно
CVSS измеряет техническую тяжесть, а не вероятность эксплуатации. Уязвимость средней критичности из KEV может быть срочнее критической, которую никогда не эксплуатировали.
Диапазоны версий
Затронутые продукты читаются из CPE-соответствий. «< 1.2.3» означает, что затронуты все версии до этого выпуска.
Частые вопросы
Что такое KEV?
Каталог CISA уязвимостей, эксплуатация которых подтверждена в реальных атаках. Их нужно закрывать в первую очередь.
Почему у новой CVE нет оценки?
Анализ NVD может занять несколько дней. До этого самым надёжным источником остаётся бюллетень производителя.
Как понять, затронута ли моя система?
Сравните используемый продукт и версию с затронутыми диапазонами. Для полной инвентаризации и управления уязвимостями посмотрите нашу соответствующую услугу.
Есть ли описания на русском?
NVD публикует описания только на английском; мы показываем оригинальный текст без изменений.