http://nvd.nist.gov/cvsseq2.htm から、CVSS標準では、機密性、整合性、および可用性について次の影響値が割り当てられていることに気付きました。
0
none
の影響については、0.275
partial
の影響と0.66
complete
の影響。
私の質問は次のとおりです:これらのスコアは実際に何を表していますか?これらの値は確率に対応していますか?
いいえそうではありません。インパクトスコアです。
これに関する前の質問でリンクしたページは、それを詳しく説明しています: http://nvd.nist.gov/cvsseq2.htm
CVSSv2の非常に詳細なガイドはここにあります http://www.first.org/cvss/cvss-guide.html 。 CVSSv2計算機 にリンクしている 方程式 もあります。