خطوات الاستخدام
الخطوة 1: فهم نطاق درجة CVSS. تتراوح درجة CVSS من 0.0 إلى 10.0، حيث تشير الدرجات الأعلى إلى شدة أكبر. يتم حساب الدرجة بناءً على مجموعة من المقاييس الأساسية (Base Metrics) التي تقيم تأثير الثغرة على السرية والسلامة والتوفر، بالإضافة إلى مدى تعقيد الهجوم وحقوق الوصول المطلوبة. يتم توفير هذه الدرجة بواسطة قواعد بيانات مثل NVD أو منشورات البائعين.
الخطوة 2: إدخال درجة CVSS في الحاسبة. ستقوم الحاسبة بمقارنة القيمة المدخلة مع الحدود المحددة رسمياً من قبل المعهد الوطني للمعايير والتقنية (NIST) عبر NVD. تعتمد هذه الحدود على جداول تصنيف الشدة المعتمدة عالمياً.
الخطوة 3: الحصول على تصنيف الشدة. بناءً على درجة CVSS، تعرض الحاسبة مستوى الشدة: لا يوجد (0.0)، منخفض (0.1-3.9)، متوسط (4.0-6.9)، مرتفع (7.0-8.9)، وأخيراً حرج (9.0-10.0). يتم تطبيق هذه الحدود بدقة وفقاً للمعايير القياسية.