Pûankirina CVE û ewlehiya CVE ji bo parastina sepanên nermalava nûjen ji gefên sîber ên derketî girîng in. Nasîn û pêşanîdana qelsiyan bi bandor rê dide rêxistinan ku pêşî li xetereyên herî krîtîk bigirin. Pûankirina CVE rêyek peyda dike. standardrêbazek naskirî ji bo rêzkirina qelsiyan li gorî giraniyê, di heman demê de pratîkên ewlehiyê yên CVE piştrast dikin ku ew xetere bi rêkûpêk têne rêvebirin û kêmkirin.
Di 2025, 48,185 CVE hatin weşandin, Ev ji 39,962 kesên di sala 2024an de %20.6 zêde bûye, û %38 wekî giraniya bilind an krîtîk hatine nirxandin. Bi mezinbûna bilez a hejmarê re, xwedîbûna stratejiyeke ewlehiyê û puana CVE ya bihêz êdî ne vebijarkî ye; ew pêdivîyek e.
Pirsgirêka mezintir ne tenê hejmar e, lê ew e ku analîza kevneşopî nikare pê re bigihêje astê. NVD ya NIST di sala 2025an de nêzîkî 42,000 CVE dewlemend kir, ji her salek berê %45 zêdetir, lê dîsa jî ev têrê nekir ku bi zêdebûna serlêdanan re bigihêje astê. Di encama rasterast de, tenê %28ê CVEyên nû yên di sala 2025an de hatine eşkerekirin dewlemendkirina NVD ya tevahî (puana CVSS, dabeşkirina CWE, daneyên CPE) wergirtin, ku ji %46.2ê di sala 2024an de bi awayekî berbiçav kêm bû. Ev hejmar lezgîniya zêde ya rêxistinan nîşan didin ku tedbîrên xwe yên ewlehiyê yên CVE hebin, li şûna ku tenê xwe bispêrin daneyên NVD yên ku di wextê xwe de digihîjin.
Pûankirina CVE çi ye û çima ji bo ewlehiya CVE girîng e?
CVE kurteya Common Vulnerabilities and Exposures e, ku lîsteyek ji kêmasiyên ewlehiya sîber û eşkerekirinên giştî ye. Her têketinek di lîsteya CVE de nasnameyek bêhempa digire ku jê re CVE ID tê gotin, ku bi taybetî behsa kêmasiyekê dike. Korporasyona MITRE vê pergalê birêve dibe, standardçawaniya destnîşankirin û katalogkirina qelsiyan. Ev yek piştrast dike ku her kes di ewlehiya sîber de dema ku li ser gefên taybetî nîqaş dike heman referansê bikar tîne.
Pûankirina CVE nirxandina her têketina CVE û destnîşankirina pûanek hejmarî li gorî giraniya wê vedihewîne. Ev pûan alîkariya rêxistinan dike ku asta pêşîniyê ji bo çareserkirina qelsiyê diyar bikin.
Ew dihêle ku ew çavkaniyan bi bandor veqetînin û xetereyên potansiyel kêm bikin. Sîstema skora CVE faktorên wekî hêsaniya îstismarkirinê dinirxîne. Ew her weha bandora li ser nepenî, yekparçeyî û hebûnê (ku pir caran wekî "sêgoşeya CIA" tê binavkirin) li ber çavan digire. Wekî din, ew potansiyela sererastkirinê dinirxîne.
NVD, Lîsteya MITRE CVE, û Pûankirina CVE Çawa Bi Hev Re Dixebitin
Têgihîştina girêdana di navbera Databasa Lawaziya Neteweyî (NVD) û Lîsteya MITRE, û ewlehiya CVE ji bo têgihîştina ka çawa qelsiyên di ekosîstema ewlehiya sîber de têne birêvebirin girîng e.
Lîsteya CVE ya MITRE bi destnîşankirina qelsiyan û destnîşankirina ID-yek CVE ji wan re dest pê dike. Lêbelê, ev lîste tenê agahdariya bingehîn a li ser her qelsiyê peyda dike. NVD, ku ji hêla ... ve tê xebitandin. Enstîtuya Neteweyî ya Standardû Teknolojiyê (NIST), bi danasînên berfireh, referansan, û ya herî girîng, bi nirxandina CVE bi rêya Pergala Nîşandana Xerabiya Hevbeş (CVSS).
NVD çavkaniyek sereke ye ji ber ku ew wekî depoyek kar dike. standarddaneyên lawaziyê yên li ser bingeha s, ku alîkariya rêxistinan dike ku bandora lawaziyek bi berfirehî fam bikin. NVD ne tenê puanên CVSS lê di heman demê de agahdariya kûr jî vedihewîne wekî:
- Danasîna berfireh ji her qelsiyê, tevî hûrguliyên teknîkî û çarçoveya ku qelsî dikare tê de were bikar anîn.
- Metrîkên bandorê ku nîşan didin ka çawa lawazî dikare bandorê li beşên cûda yên pergala rêxistinekê bike.
- Agahiyên sererastkirinê wek girêdanên bo patch, şîretan, û kêmkirinan.
Ji ber xwezaya xwe ya berfireh, NVD çavkaniya sereke ye ji bo rêxistinan dema ku ew hewce ne ku bandora lawaziyek li cîhana rastîn binirxînin û fêm bikin ka meriv çawa bi bandor wê çareser bike.
CVSS: Sîstema Pûankirina CVE ya Herî Berbelav di Ewlekariya Sîber de
Rêbaza herî berbelav ji bo skora CVE ev e: Pergala Nîşandana Xerabiya Hevbeş (CVSS), ji hêla Foruma Tîmên Bersivdayîna Bûyeran û Ewlehiyê (FIRST) ve tê parastin û pêşxistin. CVSS peyda dike standardrêbazek naskirî ji bo pîvandina giraniya lawaziyan, ku ji bo rêxistinan hêsantir dike ku pêşanî bidin ka kîjan ji wan pêşî çareser bikin.
Bi taybetî, CVSS lawaziyan li ser pîvanek ji 0 heta 10 dinirxîne. Li vir, 0 bê rîsk û 10 asta herî bilind a giraniyê temsîl dike. Wekî din, nirxdan li ser çar komên metrîkên sereke ye:
Nîşana Bingehê:
Ev taybetmendiyên hundirîn ên qelsiyekê nîşan dide ku di demê re û li seranserê jîngehên bikarhêneran de sabît in. Pûana bingehîn faktorên wekî îstismarkirinê li ber çavan digire. Ev nîşan dide ka çiqas hêsan e ku meriv qelsiyê îstismar bike. Ew her weha bandora li ser nepenî, yekparebûn û hebûnê dinirxîne.
Pûana Demkî:
Ev xala bingehîn li gorî faktorên ku bi demê re diguherin diguherîne, wek mînak gelo çareseriyek heye an gelo îstismarek bi awayekî çalak tê bikar anîn. Metrîkên demkî gihîştina koda îstismarê, asta sererastkirinê, û baweriya raporê vedihewîne.
Environmental Score:
Ev yek rê dide rêxistinan ku puana CVSS-ê xweş bikin da ku bandora qelsiyê di hawîrdora wan a taybetî de nîşan bide. Ew faktorên wekî girîngiya pergala bandordar û zirara potansiyel a alîgir li ber çavan digire.
Grûpa Metrîk a Zêde:
Ew di CVSS v4.0 de tê nasandin û çarçoveyek zêde peyda dike ku dikare bandorê li nirxandina rîska giştî bike. Ev yek nirxandinên wekî pêdiviyên ewlehiyê, metrîkên otomatîk (ku dipîvin ka otomasyon çawa bandorê li îstîsmarkirinê dike), û taybetmendiyên bêhempa yên ku dibe ku di nav komên metrîkên din de necivin, vedihewîne. Her çend puana giştî ya CVSS van metrîkan nagire nav xwe jî, ew têgihîştinên hêja pêşkêş dikin. Di encamê de, ew alîkariya rêxistinan dikin ku biryarên agahdartir bidin.cisiyonan li ser birêvebirina lawaziyan.
Versiyona herî dawî, CVSS v4.0, van pêşketinan pêşkêş dike da ku rastbûn û bikêrhatina puankirina lawaziyan baştir bike. Bi safîkirina metrîkan, CVSS v4.0 tevlihevî û çarçoveya lawaziyan bi bandortir digire. Ev yek piştrast dike ku puan pêş-agahdariyek bêtir peyda dikin.cisnîşana rîska rastîn.
Mînaka Cîhana Rastîn: CVE-2021-44228 (Log4Shell)
Ji bo ku em nîşan bidin ka skora CVE çawa di pratîkê de dixebite, em li CVE-2021-44228, ku bi gelemperî wekî Log4Shell tê zanîn, binêrin. Ev Lawaziya pirtûkxaneya Apache Log4j 2 rê dide bicîhanîna kodê ji dûr ve (RCE). Di encamê de, êrîşkarek dikare kontrola pergalek bandorbûyî bigire destê xwe.
- Nasnameya CVE: CVE-2021-44228
- Pûana bingehîn a CVSS: 10.0 (Krîtîk)
- Vektora êrîşê: Tor (N) – Ji dûr ve tê bikaranîn.
- Aloziya êrîşê: Nizm (L) - Bikaranîna wê hêsan e.
- Mafên Pêwîst: Tune (N) – Pêwîstî bi îmtiyazan nîne.
- Têkiliya Bikarhêner: Tune (N) – Pêdivî bi têkiliya bikarhêner tune.
- Armanc: Guherî (C) – Bandorê li ser çavkaniyan dike ku ji çarçoveya xwe ya orîjînal wêdetir in.
- Bandora Nehênî, Yekparçeyî, Berdestbûnê: Bilind (H) - Lihevkirinek tevahî ya nepenîtî, yekparçeyî û hebûnê.
NVD puana CVSS ya 10.0 peyda kir, ku asta herî bilind a giraniyê nîşan dide. Xwezaya berbelav a vê qelsiyê, digel hêsaniya îstismarkirinê, ew kir pêşîniyek sereke ji bo sererastkirinê li seranserê cîhanê.
Zehmetiyên di Pûankirina CVE de û Bandora Wan li ser Ewlekariya CVE
Dema ku Lawazî û Bertekên Hevpar (CVE) sîstem pêşkêş dike ku standardrêbazek naskirî ji bo destnîşankirin û şopandina lawaziyan, çend sînorkirin bandorê li bandora wê di birêvebirina rîskan de dikin.
CVE-2021-44228 (Log4Shell) van dijwarîyan nîşan dide:
- Hûrguliyên Sînorkirî li ser Îstismarkirinê: CVE-2021-44228 nasnameyeke bêhempa peyda dike lê hûrguliyên berfireh li ser ka êrîşkar çawa dikarin wê bikar bînin tune ne. Her çend pispor wê krîtîk dibînin jî, têketina CVE bi tevahî rêbazên ku êrîşkar bikar tînin an jî mîhengên taybetî yên ku qelsiyê zêde dikin rave nake. Ev valahî rêxistinan di derbarê xetereya cîhana rastîn de nebawer dike.
- Guherbarî di Raporkirinê de: CVE tomar ji hêla naverok û kalîteyê ve pir cûda dibin. Hin, mîna CVE-2021-44228, danasînên berfireh û agahdariya teknîkî pêşkêş dikin, hinên din kurt an netemam dimînin. Ev nelihevhatin rêxistinan dixe tengasiyê dema ku ew hewl didin ku rîska qelsiyekê tenê li ser bingeha têketina wê ya CVE binirxînin.
- Nebûna Girîngiya Kontekstê: CVE têketin bi kar tînin standardformateke naskirî ku dibe ku çarçoveya taybetî ya jîngehên cûda nîşan nede. Bo nimûne, CVE-2021-44228 li gorî binesaziya pargîdaniyekê bi awayên cûda bandorê li ser pergalan dike. Ev nelihevhatin dibe sedema nirxandinên xetereyê yên nerast heke hûrguliyên CVE bi hawîrdora taybetî re li hev nekin.
- Derengketina Aşkerekirinê: Pir caran di navbera kifşkirina qelsiyekê û lêzêdekirina wê li databasa CVE de derengketinek heye. Di vê navberê de, êrîşkar dikarin qelsiyên wekî CVE-2021-44228 berî ku ew bibin giştî, xetereyê ji ber derengketina di hişyarî û sererastkirinê de zêde dike.
- Li ser lawaziyên naskirî bisekinin: CVE têketin tenê lawaziyên eşkerekirî vedihewîne, ku lawaziyên sifir-roj û gefên nepenî bê hesab dihêle. Bi tenê xwe dispêre ser CVE rêxistinan dixe ber xetereyên nû ku hîn di databasê de nehatine tomar kirin.
- Kalîteya Nehevseng a Têketinan: The quality of CVE tomar li gorî çavkaniyê diguherin. Hin, mîna CVE-2021-44228, nûvekirinên birêkûpêk bi hûrguliyên nû werdigirin, hinên din jî statîk dimînin, dibin sedema nelihevhatin û kêmasiyên potansiyel di daneyan de.
- Paşketina Dewlemendkirina NVD: Tew piştî ku CVE were weşandin jî, garantiyek tune ku ew ê zû were nirxandin. 54,914 CVE ji 2024-2025 di rêza NVD de li benda analîzek tevahî ne. Di Nîsana 2026-an de, NIST ragihand ku ew ê êdî tenê pêşîniyê bide dewlemendkirina tavilê ji bo CVE-yan di CISKataloga Kêmasiyên Îstismarkirî yên Known (KEV) ya A, nermalava ku di nav hikûmeta federal de tê bikar anîn, û nermalava krîtîk wekî ku ji hêla Fermana Rêveberiyê 14028 ve hatî destnîşankirin. Her tiştê din li ser bingeha hewldana çêtirîn tê dewlemend kirin, ev tê vê wateyê ku piraniya rêxistinan êdî nikarin texmîn bikin ku puana CVSS dê dema ku ew herî zêde hewce ne peyda bibe.
EPSS: Zêdekirina Ewlekariya CVE ji bo Rêvebiriya Lawaziyên Berfireh
CVE-2021-44228 di heman demê de destnîşan dike ka li ku derê Pergala Nîşandana Xerabiya Hevbeş (CVSS)her çend xurt be jî, kêmasî hene. Ev kêmasî girîngiya Sîstema Pûankirina Pêşbîniya Îstîsmara (EPSS).
EPSS çi ye?
EPSS çarçoveyek daneyî bikar tîne da ku îhtîmala îstismarkirinê ji bo qelsiyên mîna pêşbînî bike CVE-2021-44228 di nav 30 rojên bê de. Berevajî CVSS, ku bandora potansiyel dipîve, EPSS li gorî daneyên dîrokî û meylên dîrokî îhtîmala îstismarkirinê texmîn dike.
Çima EPSS Girîng e?
- Pêşîniyê Pêşîniyê: EPSS rê dide rêxistinan ku ne tenê li gorî giraniya qelsiyan lê di heman demê de li gorî îhtîmala îstismarkirinê jî pêşî li qelsiyan bigirin. Mînakî, dema ku tîmên ewlehiyê dizanin ku CVE-2021-44228 îhtîmaleke mezin a îstismarkirinê heye, ew hewldanên sererastkirinê li cihê ku herî zêde hewce ne disekinînin.
- Parastina Proaktîf: EPSS rê dide tîmên ewlehiyê ku li dijî lawaziyên ku muhtemelen werin îstismarkirin tedbîrên pêşîlêgirtinê bigirin, û xetera êrîşên serketî kêm bikin.
- Dekontekstual DecisÇêkirina îyonan: EPSS çarçoveyek zêdetir peyda dike ku CVSS bi tena serê xwe dibe ku winda bike, wek mînak tespîtkirina qelsiyên ku ji hêla êrîşkaran ve bi awayekî çalak têne hedefgirtin. Ev dibe sedema çareseriyên agahdartir û stratejîktir.cisçêkirina îyonan.
- Optimîzasyona Çavkaniyê: Ji bo rêxistinên bi çavkaniyên kêm, EPSS alîkarî dike ku hewldanan bi bandor li ser lawaziyên ku tehdîda herî mezin çêdikin werin dabeşkirin, û stratejiyek parastinê ya bibandortir misoger bike.
Sînorkirinên EPSS
Tevî avantajên wê, EPSS sînorkirinên wê hene. Ew xwe dispêre daneyên dîrokî, ku dibe ku her gav rewşa gefên heyî nîşan nedin. Balkêşiya wê ya demkurt li ser pêşbînîkirina îstismarê di nav 30 rojan de dibe ku gefên demdirêj paşguh bike.
EPSS bêyî ku çarçoveya taybetî ya jîngehên takekesî li ber çavan bigire, têgihiştinên giştî peyda dike. Di dawiyê de, ew bi şêwazên îstismara berê ve girêdayî ye, ku dibe ku guhertinên bilez di teknîkên êrîşê de an jî qelsiyên nû hatine keşifkirin negirin.
Hevsengkirina CVE û EPSS ji bo Rêvebiriya Lawaziyê ya Baştirîn
Ji bo birêvebirina bi bandor a lawaziyan, divê rêxistin sînorkirinên herduyan jî fam bikin û çareser bikin. CVSS û EPSSYekkirina van amûran dîtinek berfirehtir a rewşa lawaziyê dide. Ev rêbaz giraniyê bi îhtîmala îstismarkirinê re hevseng dike, û dibe sedema pêşanîdanînek çêtir, agahdarkirinek çêtir.cisçêkirina îyonan, û encamên ewlehiya sîber ên baştirkirî.
Bi Pêşîniya Qelsiyên Krîtîk re Li Dijî Pirsgirêka Dayîna Pêşîniyê Bi Çareseriyê Derdikeve
Di vê blogê de, me tevliheviyên nirxandina CVE, rola girîng a Databasa Lawaziya Neteweyî (NVD), û ka amûrên mîna Sîstema Pîvana Pêşbîniya Îstîsmarkirinê (EPSS) çawa bi pêşbînîkirina îhtîmala îstîsmarkirinê kûrahiyê li rêveberiya lawaziyê zêde dikin, lêkolîn kirin. Lêbelê, birêvebirina lawaziyan bi bandor ji tenê têgihîştina van têgehan bêtir hewce dike - ew nêzîkatiyek berfireh hewce dike ku li gorî hewcedariyên ewlehiyê yên taybetî yên rêxistina we bigunce.
Ji hema hema 176,000 lawaziyên naskirî, zêdetirî 19,000 ji wan xala CVSS ya 9.0–10.0 hildigirin, ku ev yek xetereyên krîtîk nîşan dide. Lê belê, piraniya wan - nêzîkî 77.5% - di navbera xala navîn a 4.0 û 8.0 de ne. Ev belavbûna berfireh dijwarîyê ronî dike: destnîşankirina pêşîniyê ka kîjan qelsiyên pêşî werin çareserkirin û meriv çawa vê yekê bi çavkaniyên sînorkirî dike dema ku parastinek xurt diparêze.
Analîza Berhevkirina Nermalavê ya Xygeni (SCA) çareserî bi yekkirina skora CVE bi EPSS û amûrên din ên kontekstî re vê pirsgirêkê çareser dike, û wêneyek bêkêmasî ya rewşa lawaziya we dide we. Çareseriya me koda we li ser gelek çavkaniyan, di nav de NPM, GitHub, û OWD, bi baldarî dişopîne, da ku hûn ti gefên ewlehiyê yên potansiyel ji dest nedin.
Çawa Xygeni ye SCA Çareserî Pûankirina CVE vediguherîne Çalakiyê
Ji 48,185 CVE-yên ku di sala 2025-an de hatine weşandin, %38 wekî giraniya Bilind an Krîtîk hatine nirxandin, û puana navînî ya CVSS-ê ya salê 6.60 bû. Ev gelek etîketên "krîtîk" û "bilind" e ku ji bo heman çavkaniyên sererastkirinê yên sînorkirî pêşbaziyê dikin, û ev berî hesabê vê rastiyê ye ku tenê %28-ê CVE-yên 2025-an di serî de dewlemendkirina NVD-ya tevahî wergirtine.
Analîza Berhevkirina Nermalavê ya Xygeni (SCA) çareserî bi yekkirina skora CVE bi EPSS û sînyalên kontekstî yên din re vê pirsgirêkê çareser dike, û wêneyek bêkêmasî ya rewşa qelsiya we dide we, bêyî ku NVD hîn CVE-yek diyarkirî dewlemend kiriye an na. Ew koda we li ser npm, GitHub, û qeydên din ên çavkaniya vekirî dişopîne, ji ber vê yekê tiştek bêhemdî derbas nabe.
Li vir e ku ew çawa stratejiya we ya rêveberiya qelsiyê temam dike:
- Pûankirina CVE + Entegrasyona EPSS. Hevberkirina giraniyê (CVSS) û îhtîmala îstismarkirinê (EPSS) tê vê wateyê ku tîmê we pêşî tiştê ku bi rastî tê îstismarkirin rast dike, ne tenê tiştê ku li ser kaxezê xala herî bilind digire.
- Analîza Gihîştinê. Xygeni bi "ev CVE di dara girêdayîbûna we de heye" ranaweste. Ew diyar dike ka rêya kodê ya qels bi rastî di serîlêdana we de gihîştî ye an na, deng bi girîngî kêm dike û sererastkirinê li ser xetera îstismarkirinê disekine.
- Hişmendiya Kontekstual. Bi kişandina ji gelek çavkaniyên şêwirmendiyê û pergalên skorê di heman demê de, Xygeni li şûna sepandina skora giraniyê ya yek-mezinahî-lihevhatî-hemûyan, li gorî jîngeha taybetî ya rêxistina we diguhere.
- Çavdêriya Berdewam û Hişyariyên Dem-Rast. CVE û puanên EPSS yên nû bi berdewamî têne weşandin. Xygeni bi berdewamî çavdêriyê dike, ji ber vê yekê qelsiyek ku duh pir girîng bû û îro bi awayekî çalak tê bikar anîn, bêbersiv namîne.
Encam: Ji ber ku zêdetirî sêyeka CVE-yên nû berê wekî Bilind an Krîtîk hatine nîşankirin, û dewlemendkirina NVD her sal bêtir li paş dimîne, ceribandina destî ya her vedîtinê ne rast e. Xygeni alîkariya tîmê we dike ku li ser beşa piçûk a ku hem giran e û hem jî bi rastî di hawîrdora we de bikêrhatî ye, bisekine.
Daxwaza Demoyê bikin or dest bi xebatek belaş bikin ji bo dîtina ka Xygeni çawa skora CVE vediguherîne stratejiyek rêveberiya qelsiyan a pêşînkirî û çalak.
Lawikbêj
Cûdahiya di navbera CVE, CVSS, û NVD de çi ye?
CVE nasnameyeke bêhempa ye ji bo lawaziyeke taybetî. CVSS (Sîstema Pûankirina Lawaziyên Hevpar) çarçoveya pûankirinê ye ku ji bo nirxandina giraniya wê lawaziyê ji 0 heta 10 tê bikar anîn. NVD (Databasa Lawaziyên Neteweyî) depoyek e, ku ji hêla NIST ve tê domandin, ku her CVE bi pûana CVSS, ravekirin û referansên sererastkirinê dewlemend dike.
EPSS çi ye, û ew çawa ji CVSS cuda ye?
EPSS (Pergala Pûankirina Pêşbîniya Îstîsmarkirinê) li gorî daneyên îstîsmarkirina cîhana rastîn, îhtîmala ku qelsiyek di 30 rojên bê de were îstîsmarkirin texmîn dike. CVSS potansiyelê dipîve. hişkiya eger were bikaranîn; EPSS dipîve îhtîmal ji îstismarkirinê. Bikaranîna herduyan bi hev re sînyalek pêşanîyê pir rasttir dide ji her duyan bi tena serê xwe.
Çima bilind nîne? Pûana CVSS têra xwe dike ku qelsiyekê pêşanî bike?
Xala CVSS giraniya teorîk nîşan dide, ne rîska cîhana rastîn. Qelsiyeke "krîtîk" a bi xala 9.8 ku di koda weya taybetî de negihîştî ye, an jî îstismara wê ya çalak nayê zanîn, dibe ku ji yekî "navîn" ku êrîşkar niha bi awayekî çalak îstismar dikin, girîngtir be. Ji ber vê yekê hevberkirina CVSS bi EPSS û analîza gihîştinê re girîng e.
Her sal çend CVE têne weşandin?
Hejmara CVE sal bi sal bi berdewamî zêde bûye, û salane bi deh hezaran qelsiyên nû têne eşkerekirin. Bi vê pîvanê, ji bo piraniya rêxistinan ceribandina destî ne realîst e, ji ber vê yekê pêşanîya otomatîk û bi hay ji rewşê (CVSS + EPSS + gihîştin) pir girîng bûye.
CVE-2021-44228 (Log4Shell) çi ye, û çima wekî mînakek tê bikar anîn?
Log4Shell di Apache Log4j 2 de di warê bicîhanîna koda ji dûr ve de xeletiyeke krîtîk e, ku li ser CVSSê 10.0 (herî zêde) xal wergirtiye. Ew bi berfirehî wekî mînakek hînkirinê tê bikar anîn ji ber ku ew îstîsnaya li ser bingeha torê, ne hewceyî îmtiyazan, û ne jî têkiliya bikarhêner bi hev re dike yek, û tam nîşan dide ka "krîtîk" di çarçoveya CVSS de çawa xuya dike.





