CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Om uw meldingen te activeren hoeft u alleen maar ingelogd te zijn op uw gratis account. Als u nog niet bent ingelogd, kies dan een van de onderstaande opties.
Clientexec allows remote attackers to gain sensitive information via an HTTP request to phpinfo.php, which calls the phpinfo function.
CVE-informatie
Metriek
Metriek
Score
Ernst
CVSS Vector
Source
V2
5
AV:N/AC:L/Au:N/C:N/I:P/A:N
nvd@nist.gov
EPSS
EPSS is een scoremodel dat de kans voorspelt dat een kwetsbaarheid wordt uitgebuit.
EPSS-score
Het EPSS-model produceert een kans score tussen 0 en 1 (0 en 100%). Hoe hoger de score, hoe groter de kans dat een kwetsbaarheid wordt uitgebuit.
Date
EPSS V0
EPSS V1
EPSS V2 (> 2022-02-04)
EPSS V3 (> 2025-03-07)
EPSS V4 (> 2025-03-17)
2022-02-06
–
–
1.14%
–
–
2022-02-13
–
–
1.14%
–
–
2022-04-03
–
–
1.14%
–
–
2022-04-24
–
–
1.14%
–
–
2022-07-17
–
–
1.14%
–
–
2022-11-13
–
–
1.14%
–
–
2022-11-20
–
–
1.14%
–
–
2022-12-04
–
–
1.14%
–
–
2023-03-12
–
–
–
0.7%
–
2023-06-04
–
–
–
0.7%
–
2024-01-28
–
–
–
0.65%
–
2024-02-11
–
–
–
0.65%
–
2024-06-02
–
–
–
0.65%
–
2024-07-14
–
–
–
0.65%
–
2024-07-21
–
–
–
0.65%
–
2024-08-04
–
–
–
0.65%
–
2024-08-11
–
–
–
0.65%
–
2024-12-22
–
–
–
0.65%
–
2025-01-19
–
–
–
0.65%
–
2025-03-02
–
–
–
0.65%
–
2025-03-09
–
–
–
0.65%
–
2025-03-18
–
–
–
–
0.38%
2025-04-15
–
–
–
–
0.38%
2025-05-01
–
–
–
–
0.38%
2025-05-04
–
–
–
–
0.38%
2025-05-16
–
–
–
–
0.38%
2025-11-18
–
–
–
–
0.38%
2025-11-21
–
–
–
–
0.38%
EPSS-percentiel
Het percentiel wordt gebruikt om CVE's te rangschikken op basis van hun EPSS-score. Een CVE in het 95e percentiel heeft bijvoorbeeld een grotere kans om te worden uitgebuit dan 95% van de andere CVE's. Het percentiel wordt dus gebruikt om de EPSS-score van een CVE te vergelijken met die van andere CVE's.