CPE, kurz für Common Platform Enumeration, ist ein standardisiertes Schema zur Benennung von Hardware, Software und Betriebssystemen. CPE bietet ein strukturiertes Benennungsschema zur eindeutigen Identifizierung und Klassifizierung von IT-Systemen, Plattformen und Paketen basierend auf Attributen wie Anbieter, Produktname, Version, Update, Edition und Sprache.
CWE, kurz für Common Weakness Enumeration, ist eine umfassende Liste und Kategorisierung von Software-Schwachstellen und Sicherheitslücken. Es dient als gemeinsame Sprache zur Beschreibung von Software-Sicherheitsschwachstellen in Architektur, Design, Code oder Implementierung, die zu Sicherheitslücken führen können.
CAPEC, kurz für Common Attack Pattern Enumeration and Classification, ist eine umfassende, öffentlich zugängliche Ressource, die häufige Angriffsmuster dokumentiert, die von Angreifern bei Cyberangriffen eingesetzt werden. Diese Wissensbasis zielt darauf ab, häufige Schwachstellen und die von Angreifern verwendeten Methoden zur Ausnutzung zu verstehen und zu beschreiben.
Dienste & Preise
Hilfe & Info
Suche: CVE-ID, CWE-ID, CAPEC-ID, Anbieter oder Schlüsselwörter in CVE
Zuletzt gesucht:
Kein Ergebnis gefunden
Bitte versuchen Sie es erneut mit einer anderen Suchanfrage
Aktivieren Sie Ihre personalisierten Benachrichtigungen!
Um Ihre Benachrichtigungen zu aktivieren, müssen Sie lediglich in Ihrem kostenlosen Konto angemeldet sein. Falls Sie noch nicht angemeldet sind, wählen Sie eine der folgenden Optionen.
Google Chrome before 42.0.2311.90 does not properly consider the interaction of page navigation with the handling of touch events and gesture events, which allows remote attackers to trigger unintended UI actions via a crafted web site that conducts a "tapjacking" attack.
Improper Restriction of Rendered UI Layers or Frames The web application does not restrict or incorrectly restricts frame objects or UI layers that belong to another application or domain, which can lead to user confusion about which interface the user is interacting with.
Metriken
Metriken
Score
Schweregrad
CVSS Vektor
Source
V2
4.3
AV:N/AC:M/Au:N/C:N/I:P/A:N
nvd@nist.gov
EPSS
EPSS ist ein Bewertungsmodell, das die Wahrscheinlichkeit vorhersagt, dass eine Schwachstelle ausgenutzt wird.
EPSS-Score
Das EPSS-Modell liefert einen Wahrscheinlichkeitswert zwischen 0 und 1 (0 und 100%). Je höher der Score, desto größer die Wahrscheinlichkeit, dass eine Schwachstelle ausgenutzt wird.
Date
EPSS V0
EPSS V1
EPSS V2 (> 2022-02-04)
EPSS V3 (> 2025-03-07)
EPSS V4 (> 2025-03-17)
2022-02-06
–
–
3.41%
–
–
2022-02-20
–
–
3.41%
–
–
2022-04-03
–
–
3.41%
–
–
2022-06-26
–
–
3.41%
–
–
2023-02-26
–
–
3.41%
–
–
2023-03-12
–
–
–
0.47%
–
2023-09-10
–
–
–
0.47%
–
2023-11-12
–
–
–
0.45%
–
2024-01-21
–
–
–
0.45%
–
2024-01-28
–
–
–
0.26%
–
2024-02-11
–
–
–
0.26%
–
2024-03-03
–
–
–
0.26%
–
2024-06-02
–
–
–
0.26%
–
2024-06-16
–
–
–
0.26%
–
2024-12-15
–
–
–
0.26%
–
2024-12-22
–
–
–
2.28%
–
2025-01-19
–
–
–
2.28%
–
2025-02-16
–
–
–
2.28%
–
2025-02-16
–
–
–
2.28%
–
2025-03-02
–
–
–
1.62%
–
2025-03-09
–
–
–
1.62%
–
2025-03-16
–
–
–
1.62%
–
2025-03-18
–
–
–
–
2.57%
2025-03-30
–
–
–
–
2.47%
2025-05-10
–
–
–
–
1.57%
2025-10-05
–
–
–
–
2.19%
2025-11-18
–
–
–
–
2.19%
2025-11-21
–
–
–
–
2.19%
2025-12-10
–
–
–
–
2.83%
EPSS-Perzentil
Das Perzentil wird verwendet, um CVEs nach ihrem EPSS-Score zu ranken. Ein CVE im 95. Perzentil gemäß seinem EPSS-Score ist beispielsweise mit größerer Wahrscheinlichkeit ausnutzbar als 95% der anderen CVEs. Das Perzentil dient somit zum Vergleich des EPSS-Scores eines CVEs mit dem anderer CVEs.