Correlens

إدارة الثغرات

مخاطر قابلة للتنفيذ، لا جدار من CVE.

يراقب كل مكوّن في SBOM وتثرى كل ثغرة بالأولوية حسب الاستغلال وقابلية الوصول وإعادة التقييم حسب السياق، ليتعامل فريقك مع ما يهم وبالترتيب الصحيح.

الثغرات AI بيانات نموذجية
درجة المخاطر
3.0منخفضة
EV Platform E-3
تمت المعالجة
1,135
من أصل 1,289 نتيجة
مفتوحة
154
EV Platform E-3 · Robotaxi R1
حرجة 4
مرتفعة 13
متوسطة 5
منخفضة 132
الثغرةالمكوّنCVSSالاستغلالالحالة
CVE-2026-31431linux 6.6.527.8KEVقيد المراجعة
CVE-2023-4863libwebp 1.2.48.8KEVقيد المراجعة
CVE-2024-47606gstreamer 1.14.49.8PoCبانتظار التحقق · L.R.
CVE-2023-27349bluez 5.668.0PoCبانتظار التحقق · S.O.
CVE-2024-45491libexpat 2.2.69.8nonesuppressed

كيف يتم الفرز

مصمم لتناسب ما يحتويه SBOM.

أولوية واعية بالاستغلالترفع KEV و EPSS وأدلة الاستغلال الفعلي النتائج المستخدمة فعليا إلى أعلى القائمة.
قابلية الوصول والسياقإعادة تقييم الثغرة للمنتج الفعلي: العقدة والواجهة وإمكانية الوصول إلى مسار الشفرة.
تغذية من SBOMقائمة المكوّنات هي المدخل: صف لكل مكوّن مع مطابقة تلقائية بالتنبيهات.
قائمة عمل، لا موجزما يحتاج إلى استجابة مع حالة ومسؤول: مستبعد أو متحقق منه أو مصعّد، وكل ذلك مسجل.

إعادة تقييم السياق

لا يناسب تقييم واحد جميع المنتجات.

النقاط الأساسية لـ CVSS تستند إلى أسوأ السيناريوهات في كل مكان. تعيد Correlens تقييم كل ملاحظة للمنتج الذي تقع فعليا فيه، على CVSS 3.0 أو 3.1 أو 4.0، وتُدوِّن الأسباب. أما كيفية مراعاة إعادة التقييم لسياقك فهي جزء من العرض التوضيحي، لا من الموقع الإلكتروني.

  • الوضع البيئي الحالي. درجة 9.8 على عقدة معزولة دون تعرض للشبكة ليست مشكلتك الأولى.
  • الاستدلال المسجل. تحتفظ كل إعادة تقييم بهوية المحلل وأعلام السياق والمسوّغ.
  • متوافق مع المعايير. تظل الدرجات متّجهات CVSS صالحة، فتحتفظ الملفات المصدَّرة والتقارير بمعناها خارج المنصة.
إعادة تقييم السياقبيانات نموذجية
9.8
CVE-2024-47606 · gstreamer 1.14.4CVSS 3.1 base · network attack vector assumed
7.2
معاد تقييمها للمركبةيمكن الوصول إليه فقط عبر الشبكة الداخلية للمركبة، دون مسار خارجي
سياق العقد يحدد الدرجة
no network accessgateway-isolateddebug port fusedread-only media path

حالات الفرز و VEX

القرار سجلّ، لا مجرد لون للحالة.

تنتقل النتائج عبر حالات صريحة: قيد التحقق أو قيد المراجعة أو مستبعدة أو مصعّدة. والاستبعاد عبارة VEX مصحوبة بسبب، لذلك "لم يتأثر" أمر يمكنك تسليمه لمُقيّم، لا مجرد مرشّح صامت.

  • استبعاد VEX. تحمل ادعاءات "لم يتأثر" تبريرًا قابلاً للقراءة آليًا.
  • قائمة انتظار لها مالك. كل ملاحظة لها حالة وشخص مسؤول، فلا يضيع شيء في جدول بيانات.
  • يغذّي الامتثال. نفس السجلات تخدم أدلة مراقبة R155 CSMS و21434 البند 8.
قائمة انتظار الفرزبيانات نموذجية
P1CVE-2026-31431 · linux "Copy Fail"قيد المراجعة · K.M.
P1CVE-2024-45434 · bluesdk "PerfektBlue"بانتظار التحقق
P1CVE-2025-24132 · airplay-sdk "AirBorne"بانتظار التحقق
P2CVE-2023-27349 · bluezبانتظار التحقق
P3CVE-2022-30790 · u-bootVEX · غير متأثر
الحالات والأسباب المسجلة لكل ملاحظة · قابلة للتصدير مع SBOM المُثراة

شاهد نتائجك مفروزة كما يفعل المحلل.

اعرض فرز النتائج