- Attack vector (AV:N)
- Could be attacked over the internet or any normal routed network.
- Attack complexity (AC:L)
- Exploitation conditions are straightforward and stable.
- Attack requirements (AT:P)
- Additional preconditions must be present for exploitation.
- Privileges required (PR:N)
- No privileges are required.
- User interaction (UI:N)
- No user interaction is required.
- Vulnerable system confidentiality impact (VC:N)
- No confidentiality impact on the vulnerable system.
- Vulnerable system integrity impact (VI:N)
- No integrity impact on the vulnerable system.
- Vulnerable system availability impact (VA:L)
- Limited availability impact on the vulnerable system.
- Subsequent system confidentiality impact (SC:N)
- No confidentiality impact on subsequent systems.
- Subsequent system integrity impact (SI:N)
- No integrity impact on subsequent systems.
- Subsequent system availability impact (SA:N)
- No availability impact on subsequent systems.
- Safety (supplemental) (S:P)
- Present: impact meets IEC 61508 marginal, critical, or catastrophic safety consequence levels.
- Recovery (supplemental) (R:U)
- User: manual user intervention is needed to recover services.
- Vulnerability response effort (supplemental) (RE:M)
- Moderate effort (remote update, disable subsystem, simple upgrade with minor service impact).
- Provider urgency (supplemental) (U:AMBER)
- Amber: provider rates moderate urgency.