Bu araç neleri kontrol eder
- CVSS skoru ve vektörü (v4.0, v3.x, v2)
- Önem derecesi
- Açıklama ve CWE sınıfı
- Etkilenen üretici, ürün ve sürüm aralıkları
- Referans bağlantıları
- CISA KEV kataloğunda olup olmadığı
Nasıl kullanılır
- 01
Bir CVE numarası (CVE-2024-3400) veya ürün adı (fortios, confluence) girin.
- 02
Ara’ya basın; ürün aramalarında en yeni eşleşmeler listelenir.
- 03
Listede bir CVE numarasına tıklayarak ayrıntılarını açın.
Teknik bilgiler
Veri kaynakları
Zafiyet ayrıntıları NIST NVD API 2.0’dan, aktif istismar bilgisi CISA Known Exploited Vulnerabilities kataloğundan alınır. Sonuçlar birkaç saat önbellekte tutulur.
CVSS yeterli değil
CVSS teknik ciddiyeti ölçer, istismar olasılığını değil. KEV listesinde olan orta seviyeli bir zafiyet, hiç istismar edilmemiş kritik bir zafiyetten daha acil olabilir.
Sürüm aralıkları
Etkilenen ürünler CPE eşleşmelerinden okunur. “< 1.2.3” gösterimi, o sürümden önceki tüm sürümlerin etkilendiği anlamına gelir.
Sık sorulan sorular
KEV nedir?
CISA’nın gerçek saldırılarda istismar edildiği doğrulanan zafiyetler kataloğudur. Bu listedeki zafiyetler öncelikli olarak kapatılmalıdır.
Yeni yayımlanan bir CVE neden skorsuz görünüyor?
NVD’nin analizi birkaç gün sürebilir. Bu sürede üreticinin kendi bülteni en güvenilir kaynaktır.
Sistemimin etkilenip etkilenmediğini nasıl anlarım?
Kullandığınız ürün ve sürümü, etkilenen sürüm aralıklarıyla karşılaştırın. Kapsamlı bir envanter ve zafiyet yönetimi için zafiyet yönetimi hizmetimize göz atın.
Türkçe açıklama var mı?
NVD açıklamaları yalnızca İngilizce yayımlanır; orijinal metni değiştirmeden gösteriyoruz.