Информация об уязвимости предоставляет детальное описание угрозы безопасности, которая была обнаружена на Вашем хосте, в сервисе, службе или была выявлена опасная конфигурация, представляющая опасность вашей информационной системе.
Информацию о выявленных уязвимостях Вы можете получить в следующих разделах: отчет о проведенном сканировании, разделе "Уязвимости", быстрой сводке, карточке актива, выгруженном отчете в HTML или CVE форматах.

Ниже описаны ключевые элементы, которые могут присутствовать в карточке уязвимости, и как их правильно интерпретировать:
CVE/CWE-идентификатор и уровень критичности
- CVE/CWE-идентификатор – это уникальный код (например: CVE-2016-6662), присвоенный конкретной уязвимости. Он помогает идентифицировать проблему во всех базах данных уязвимостей и в отчётах по безопасности.
- CVE/CWE-SCORE или другая оценка уровня угрозы показывает, насколько опасна эта уязвимость (чем выше значение, тем она критичнее). Это помогает определить приоритет устранения.
Описание уязвимости
В данном блоке указывается, в чём суть уязвимости и какие механизмы защиты она способна обойти или по какому вектору атаки злоумышленник может навредить информационной системе. В описании часто упоминают, какие версии программного обеспечения подвержены проблеме. Если, например, указано несколько версий MySQL, MariaDB или другой системы, это означает, что все они могут быть уязвимы.
Воздействие (или последствия) уязвимости
В данном блоке указывается, что произойдёт, если злоумышленник воспользуется уязвимостью, какой урон он сможет нанести системе. Например, возможность выполнения произвольного кода с правами администратора или обход существующих настроек безопасности. Это даёт понимание, насколько серьезны возможные последствия и помогает расставить приоритеты в устранении уязвимостей.
Решение
В этом блоке описаны основные шаги по устранению уязвимости. Обычно говорится о необходимости установить актуальные патчи безопасности, обновить используемую версию программного обеспечения или внести изменения в конфигурацию. Если вариант с обновлением недоступен, могут указываться временные меры защиты, снижающие риск эксплуатации.
Эксплоит
В данном блоке указывается, что уже существует или публично доступна реализация атаки «эксплоит». Если такая информация есть, это повышает угрозу, потому что злоумышленники могут легко применить готовое решение. Появление «эксплоит» говорит о том, что уязвимость известна и эксплуатируется на практике.
Ресурсы
Блок с дополнительными материалами или ссылками, которые помогают разобраться в деталях уязвимости, её исправлениях и сопутствующих рекомендациях. Они могут содержать более обширную информацию для тех, кто хочет глубже понять техническую сторону проблемы.
Благодаря этим элементам вы можете быстро оценить, насколько серьёзна уязвимость и какие действия нужно предпринять. Если уровень критичности высокий, а «эксплоит» доступен, стоит немедленно заняться установкой обновлений или настройкой дополнительных мер защиты, чтобы предотвратить потенциальные атаки.