ARK. 1Słownik pojęćPodatności i klasy błędów

CVSS

Standard punktowej oceny powagi podatności w skali 0–10, wyliczanej z metryk sposobu wykorzystania (m.in. wektor ataku, złożoność, wymagane uprawnienia) i skutków dla poufności, integralności i dostępności; służy do porównywania i priorytetyzacji luk.

TAB. 1Nazwabez tłumaczenia
Po angielskuCVSS
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyskala oceny wagi podatności (opis, nie etykieta) · „wycena” krytyczności podatności (obrazowo, za sekurakiem)
Odmianaskrótowiec nieodmienny; utarte kolokacje: „w skali CVSS”, „CVSS 9.8/10.0”, „oceniona CVSS na poziomie…”, „wariant CVSS-B (Base)”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „w skali od 0 do 10”, „oceniona CVSS na poziomie 9.8/10.0”, „wyliczanie CVSS score”; polskiej nazwy nie używa, zamiast niej metafora „wycena podatności”
TAB. 3Źródła2
FormaCytatSkąd
ENSam CVSS to sposób na „wycenę” podatności w skali od 0 do 10… „nowe warianty CVSS… CVSS-B (Base)”sekurak.pl
ENPodatność została oznaczona identyfikatorem CVE-2025-68615 i oceniona CVSS na poziomie 9.8/10.0.sekurak.pl
TAB. 4Obok w tej dziedzinie6
bug bountybug bountyProgram, w którym właściciel oprogramowania płaci badaczom za zgłaszanie podatności zgodnie z określonym zakresem i regulaminem.
CSRF (Cross-Site Request Forgery)cross-site request forgery (CSRF)Atak zmuszający zalogowanego użytkownika do nieświadomego wysłania żądania zmieniającego stan konta lub witryny, gdy aplikacja nie weryfikuje pochodzenia żądania.
CVECVEPubliczny identyfikator konkretnej ujawnionej podatności w formacie CVE-rok-numer, pozwalający jednoznacznie odwoływać się do niej w różnych systemach i biuletynach.
CWECWEProwadzony przez MITRE katalog typów (klas) błędów w oprogramowaniu — np. CWE-79 dla XSS — nazywający PRZYCZYNĘ podatności, w odróżnieniu od CVE, który identyfikuje pojedynczy jej przypadek w konkretnym produkcie.
deserializacja niezaufanych danych (insecure deserialization)insecure deserializationPodatność polegająca na odtwarzaniu obiektów z niezaufanych danych wejściowych, co pozwala wymusić nieprzewidziane działania aplikacji, aż do wykonania kodu.
EPSSEPSSUtrzymywany przez FIRST.org model punktowy szacujący prawdopodobieństwo (0–1, podawane też w procentach, przeliczane codziennie), że dana podatność zostanie wykorzystana w atakach w ciągu najbliższych 30 dni — uzupełnienie CVSS, które ocenia wagę skutków udanej eksploatacji, a nie szansę, że do niej dojdzie.

Cały słownik →

Nasłuch 24/7