如何从ZAP中的CWE/WASC/Source ID中获得CVSS分数



在OWASP ZAP报告中,有以下3个字段。

  1. CWE ID
  2. WASC ID
  3. 源ID

有没有办法使用上面的任何字段来获得CVSS分数?如果是,请有人解释一下。

没有办法。计算CVSS需要单个问题和目标的具体细节,ZAP并不知道所有这些。

这里有一个在线计算器,您可以将详细信息插入:https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator

最新更新