Definition Schweregrad
Der Schweregrad kann mittels "Common Vulnerability Scoring System" (CVSS) bestimmt werden. Die Webseite des Forums of Incident Response and Security Teams stellt hierzu ein interaktives Werkzeug zur Verfügung: https://www.first.org/cvss/calculator/3.0
Critical (CVSS v3 Score: 9.0-10.0): Bei kritischen Ereignissen ist typischerweise keine Interaktion seitens Zielperson notwendig. Entsprechend benötigt ein Angreifer keine besonderen Kenntnisse über eine Zielperson. Typisch für ein kritisches Ereignis ist eine Remote Code Execution. Auswirkungen sind beispielsweise der Abfluss persönlicher Daten oder der Verlust der Anonymität.
High (CVSS v3 Score 7.0-8.9): Für eine erfolgreiche Ausnutzung sind Benutzeraktionen (Social Engineering) notwendig. Der Angreifer kann so zu erweiterten Privilegien gelangen. Auswirkungen können auch hier Datenabflüsse sein.
Medium (CVSS v3 Score: 4.0-6.9): Bei einer Ausnutzung wird nur eingeschränkter Zugang gewährt. Zudem muss der Angreifer sich im gleichen System des Opfers befinden. Daten sind nicht oder nur bedingt betroffen.
Low (CVSS v3 Score: 0.1-3.9): Der Effekt wirkt sich nicht auf die Funktionalität oder die Daten aus. Unter diese Kategorie fallen auch Layout-Fehler und Rechtschreibfehler.