<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Determine &amp;amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open in DAX Commands and Tips</title>
    <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4692299#M179679</link>
    <description>&lt;P&gt;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;You can create a calculated column in your table to calculate the number of days a CVE has been open. The formula will subtract the Begin date from the End date. If the End date is blank, it will use the current date to calculate the days open.&lt;/P&gt;
&lt;P&gt;cve_days_open = &lt;BR /&gt;IF(&lt;BR /&gt;ISBLANK('FactSourceCSV'[End]),&lt;BR /&gt;DATEDIFF('FactSourceCSV'[Begin], TODAY(), DAY),&lt;BR /&gt;DATEDIFF('FactSourceCSV'[Begin], 'FactSourceCSV'[End], DAY)&lt;BR /&gt;)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;If you have multiple scans and need to track the CVE across these scans, you might need to aggregate the data to get the first Begin date and the last End date for each CVE-HostKey-PluginOutputHash. This can be done using a summarized table&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;dax&lt;BR /&gt;SummaryTable = &lt;BR /&gt;SUMMARIZE(&lt;BR /&gt;'FactSourceCSV',&lt;BR /&gt;'FactSourceCSV'[CVE-HostKey-PluginOutputHash],&lt;BR /&gt;"FirstBegin", MIN('FactSourceCSV'[Begin]),&lt;BR /&gt;"LastEnd", MAX('FactSourceCSV'[End])&lt;BR /&gt;)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Then, you can calculate the cve_days_open based on this summarized table:&lt;/P&gt;
&lt;P&gt;dax&lt;BR /&gt;cve_days_open = &lt;BR /&gt;IF(&lt;BR /&gt;ISBLANK(SummaryTable[LastEnd]),&lt;BR /&gt;DATEDIFF(SummaryTable[FirstBegin], TODAY(), DAY),&lt;BR /&gt;DATEDIFF(SummaryTable[FirstBegin], SummaryTable[LastEnd], DAY)&lt;BR /&gt;)&lt;/P&gt;</description>
    <pubDate>Wed, 14 May 2025 10:26:46 GMT</pubDate>
    <dc:creator>bhanu_gautam</dc:creator>
    <dc:date>2025-05-14T10:26:46Z</dc:date>
    <item>
      <title>Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4691338#M179642</link>
      <description>&lt;P&gt;I've been struggling with this for a while.&lt;/P&gt;&lt;P&gt;We need to track how log it takes us to remediate CVEs (vulnerabilities) found in our Nessus scans, and how long the unresolved CVEs have been in the system. We're using a combination of the CVE, hostname, and unique hash of the Plugin output (CHP) as a key.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;These examples will show how the CHP is used to tie the CVE Begin &amp;amp; End dates together, and how the CHP remains the same over multiple scans.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE border="1"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Scan Date&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;CVE&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Host&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Begin&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;End&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;CVE-HostKey-PluginOutputHash&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;cve_days_open&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;1/28/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;1/28/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-a466957fef65cfd2a9416a8eeb5067d18d38af3a1b40e0b6d4a69bd189260624&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;1/29/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;1/29/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-a466957fef65cfd2a9416a8eeb5067d18d38af3a1b40e0b6d4a69bd189260624&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;1/28/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;1/28/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-f6176e330c108379f7c8fd1b5978a4e3296fb274d31cecb2b478445db1d2b030&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;4/15/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;4/15/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-f6176e330c108379f7c8fd1b5978a4e3296fb274d31cecb2b478445db1d2b030&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;2/20/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;2/20/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-c6f337b1626549bce201454fcf360e1aba07526bd1511b703aff03c93d31f1c9&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;2/24/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;2/24/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-c6f337b1626549bce201454fcf360e1aba07526bd1511b703aff03c93d31f1c9&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;3/5/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;3/5/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-ef289f0f3ad104a3e9c4b87f55dabf4631879f15a42ac5be8ea865976437eadc&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;3/18/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;3/18/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-ef289f0f3ad104a3e9c4b87f55dabf4631879f15a42ac5be8ea865976437eadc&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE border="1"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Scan Date&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;CVE&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Host&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;Begin&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;End&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;CVE-HostKey-PluginOutputHash&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;&lt;STRONG&gt;cve_days_open&lt;/STRONG&gt;&lt;/H6&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;4/24/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;4/24/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;5/8/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;5/13/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;5/20/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;6/4/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;6/20/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;6/24/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;H6&gt;6/26/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;CVE-2024-20918&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;examplehost&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;6/26/2024&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&lt;H6&gt;cve-2024-20918-examplehost-b492473916cffcfe73b0000539f2273a8cf169cc11bc8d0cd55d47c39667ad7d&lt;/H6&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;The table name is 'FactSourceCSV'&lt;/P&gt;&lt;P&gt;The elements would be:&lt;/P&gt;&lt;P&gt;'FactSourceCSV'[Begin]&lt;/P&gt;&lt;P&gt;'FactSourceCSV'[End]&lt;/P&gt;&lt;P&gt;'FactSourceCSV'[CVE-HostKey-PluginOutputHash]&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;The results/running sum would go into&amp;nbsp;'FactSourceCSV'[cve_days_open]&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I don't know if this is supposed to be a measure, calculated column, or done in the visualization.&amp;nbsp; I've tried all three, with no success.&amp;nbsp; Filtering on the CHP never seems to work right.&lt;/P&gt;</description>
      <pubDate>Tue, 13 May 2025 19:19:18 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4691338#M179642</guid>
      <dc:creator>jvansickler</dc:creator>
      <dc:date>2025-05-13T19:19:18Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4691644#M179655</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;,&lt;BR /&gt;&lt;BR /&gt;As per my understanding of your problem, a pattern you can use to calculate, per unique vulnerability instance (identified by your “CVE-HostKey-PluginOutputHash”), the number of days it was open whether it’s already remediated or still outstanding:&lt;/P&gt;&lt;P&gt;// As a calculated column in FactSourceCSV:&lt;BR /&gt;CVEDaysOpen =&lt;BR /&gt;VAR ThisKey =&lt;BR /&gt;FactSourceCSV[CVE-HostKey-PluginOutputHash]&lt;/P&gt;&lt;P&gt;VAR FirstSeen =&lt;BR /&gt;CALCULATE(&lt;BR /&gt;MIN( FactSourceCSV[Begin] ),&lt;BR /&gt;ALLEXCEPT( FactSourceCSV, FactSourceCSV[CVE-HostKey-PluginOutputHash] )&lt;BR /&gt;)&lt;/P&gt;&lt;P&gt;VAR ResolvedOn =&lt;BR /&gt;CALCULATE(&lt;BR /&gt;MAX( FactSourceCSV[End] ),&lt;BR /&gt;ALLEXCEPT( FactSourceCSV, FactSourceCSV[CVE-HostKey-PluginOutputHash] )&lt;BR /&gt;)&lt;/P&gt;&lt;P&gt;VAR LastScan =&lt;BR /&gt;CALCULATE(&lt;BR /&gt;MAX( FactSourceCSV[Scan Date] ),&lt;BR /&gt;ALLEXCEPT( FactSourceCSV, FactSourceCSV[CVE-HostKey-PluginOutputHash] )&lt;BR /&gt;)&lt;/P&gt;&lt;P&gt;// If there’s no End date yet, use the date of the latest scan&lt;BR /&gt;VAR CloseDate =&lt;BR /&gt;IF(&lt;BR /&gt;NOT( ISBLANK( ResolvedOn ) ),&lt;BR /&gt;ResolvedOn,&lt;BR /&gt;LastScan&lt;BR /&gt;)&lt;/P&gt;&lt;P&gt;RETURN&lt;BR /&gt;DATEDIFF( FirstSeen, CloseDate, DAY )&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Please let me know if you have further questions.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;If this reply helped solve your problem, please consider clicking "&lt;STRONG&gt;Accept as Solution&lt;/STRONG&gt;" so others can benefit too.&amp;nbsp;And if you found it useful, a quick "&lt;STRONG&gt;Kudos&lt;/STRONG&gt;" is always appreciated, thanks!&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Best Regards,&amp;nbsp;&lt;/P&gt;&lt;P&gt;Maruthi&amp;nbsp;&lt;/P&gt;&lt;P&gt;LinkedIn -&amp;nbsp;&lt;A href="http://www.linkedin.com/in/maruthi-siva-prasad/" rel="nofollow noopener noreferrer" target="_blank"&gt;http://www.linkedin.com/in/maruthi-siva-prasad/&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;X&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&amp;nbsp;&amp;nbsp;&lt;A href="https://x.com/maruthisp" rel="nofollow noopener noreferrer" target="_blank"&gt;Maruthi Siva Prasad - (@MaruthiSP) / X&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 14 May 2025 04:22:25 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4691644#M179655</guid>
      <dc:creator>maruthisp</dc:creator>
      <dc:date>2025-05-14T04:22:25Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4692299#M179679</link>
      <description>&lt;P&gt;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;You can create a calculated column in your table to calculate the number of days a CVE has been open. The formula will subtract the Begin date from the End date. If the End date is blank, it will use the current date to calculate the days open.&lt;/P&gt;
&lt;P&gt;cve_days_open = &lt;BR /&gt;IF(&lt;BR /&gt;ISBLANK('FactSourceCSV'[End]),&lt;BR /&gt;DATEDIFF('FactSourceCSV'[Begin], TODAY(), DAY),&lt;BR /&gt;DATEDIFF('FactSourceCSV'[Begin], 'FactSourceCSV'[End], DAY)&lt;BR /&gt;)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;If you have multiple scans and need to track the CVE across these scans, you might need to aggregate the data to get the first Begin date and the last End date for each CVE-HostKey-PluginOutputHash. This can be done using a summarized table&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;dax&lt;BR /&gt;SummaryTable = &lt;BR /&gt;SUMMARIZE(&lt;BR /&gt;'FactSourceCSV',&lt;BR /&gt;'FactSourceCSV'[CVE-HostKey-PluginOutputHash],&lt;BR /&gt;"FirstBegin", MIN('FactSourceCSV'[Begin]),&lt;BR /&gt;"LastEnd", MAX('FactSourceCSV'[End])&lt;BR /&gt;)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Then, you can calculate the cve_days_open based on this summarized table:&lt;/P&gt;
&lt;P&gt;dax&lt;BR /&gt;cve_days_open = &lt;BR /&gt;IF(&lt;BR /&gt;ISBLANK(SummaryTable[LastEnd]),&lt;BR /&gt;DATEDIFF(SummaryTable[FirstBegin], TODAY(), DAY),&lt;BR /&gt;DATEDIFF(SummaryTable[FirstBegin], SummaryTable[LastEnd], DAY)&lt;BR /&gt;)&lt;/P&gt;</description>
      <pubDate>Wed, 14 May 2025 10:26:46 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4692299#M179679</guid>
      <dc:creator>bhanu_gautam</dc:creator>
      <dc:date>2025-05-14T10:26:46Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4694845#M179808</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;,&lt;BR /&gt;&lt;SPAN&gt;Just wanted to check if you had the opportunity to review the suggestion provided?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;If the response has addressed your query, please&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;accept it as a solution&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;and give a&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;'Kudos'&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;so other members can easily find it.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Thank You&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 15 May 2025 18:10:23 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4694845#M179808</guid>
      <dc:creator>v-sdhruv</dc:creator>
      <dc:date>2025-05-15T18:10:23Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4696978#M179894</link>
      <description>&lt;P&gt;This works (thank you!), but the number of days returned is the reverse from what I am looking for.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;e.g.:&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;img /&gt;&lt;/P&gt;&lt;P&gt;I need to display the CveDaysOpen count with the smallest number for the oldest scan date and the largest number (how long the CVE has been open) in the most recent scan date. right now, it's the inverse.&lt;/P&gt;</description>
      <pubDate>Sun, 18 May 2025 01:07:40 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4696978#M179894</guid>
      <dc:creator>jvansickler</dc:creator>
      <dc:date>2025-05-18T01:07:40Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4699485#M180018</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;,&lt;BR /&gt;You can try this-&lt;BR /&gt;cve_days_open =&lt;BR /&gt;VAR ThisKey = 'FactSourceCSV'[CVE-HostKey-PluginOutputHash]&lt;BR /&gt;VAR FirstBegin =&lt;BR /&gt;CALCULATE(&lt;BR /&gt;MIN('FactSourceCSV'[Begin]),&lt;BR /&gt;FILTER('FactSourceCSV', 'FactSourceCSV'[CVE-HostKey-PluginOutputHash] = ThisKey)&lt;BR /&gt;)&lt;BR /&gt;VAR EndDate =&lt;BR /&gt;IF(&lt;BR /&gt;ISBLANK('FactSourceCSV'[End]),&lt;BR /&gt;TODAY(),&lt;BR /&gt;'FactSourceCSV'[End]&lt;BR /&gt;)&lt;BR /&gt;RETURN&lt;BR /&gt;DATEDIFF(FirstBegin, EndDate, DAY)&lt;BR /&gt;&lt;SPAN&gt;If the response has addressed your query, please&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;accept it as a solution&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;and give a&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;'Kudos'&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;so other members can easily find it.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Thank You&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 20 May 2025 07:00:26 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4699485#M180018</guid>
      <dc:creator>v-sdhruv</dc:creator>
      <dc:date>2025-05-20T07:00:26Z</dc:date>
    </item>
    <item>
      <title>Re: Determine &amp; Display Number of Days Between CVE Found/Remediated or Found/Still Open</title>
      <link>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4707689#M180297</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="javascript:void(0)" data-lia-user-mentions="" data-lia-user-uid="849443" data-lia-user-login="jvansickler" class="lia-mention lia-mention-user"&gt;jvansickler&lt;/a&gt;&amp;nbsp;,&lt;BR /&gt;&lt;SPAN&gt;Just wanted to check if you had the opportunity to review the suggestion provided?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;If the response has addressed your query, please&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;accept it as a solution&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;and give a&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;'Kudos'&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;so other members can easily find it.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Thank You&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 26 May 2025 13:15:25 GMT</pubDate>
      <guid>https://community.fabric.microsoft.com/t5/DAX-Commands-and-Tips/Determine-amp-Display-Number-of-Days-Between-CVE-Found/m-p/4707689#M180297</guid>
      <dc:creator>v-sdhruv</dc:creator>
      <dc:date>2025-05-26T13:15:25Z</dc:date>
    </item>
  </channel>
</rss>

