Каталог CVE с фильтрами

Учебная подборка реальных CVE с фильтрами по критичности CVSS и категории CWE. Каждая карточка содержит базовый вектор и краткое описание.

CVE · NVD CWE · CVSS Курсовая 4

Фильтры

0.0
—

О системе оценки

CVSS 3.1

Универсальная шкала критичности уязвимости от 0.0 до 10.0. Base Score не учитывает специфику организации — для точной приоритизации нужны Temporal и Environmental метрики.

ДиапазонУровень
0.0None
0.1 – 3.9Low
4.0 – 6.9Medium
7.0 – 8.9High
9.0 – 10.0Critical

CWE

Common Weakness Enumeration — классификация типов уязвимостей. Помогает понять первопричину и выбрать контрмеру уровня архитектуры, а не только патч.

Калькулятор CVSS — в отдельном демо. Модель угроз с сопоставлением CVE → ATT&CK — в STRIDE + ATT&CK.

Задание

  1. Отфильтруйте уязвимости с CVSS ≥ 9.0 и категорией CWE-22 (Path Traversal). Сколько их?
  2. Для каждой Critical-уязвимости найдите соответствующий CWE и объясните первопричину.
  3. Постройте таблицу «CVE → уязвимая версия → дата патча → задержка реакции вендора».
  4. Соотнесите 3–5 карточек с тактиками MITRE ATT&CK. Какие техники используются при эксплуатации?