도구스개발

CVSS 취약점 점수 계산기

지표를 고르면 CVSS v3.1 Base Score와 등급, 벡터 문자열을 계산합니다.

Base Score — 없음(None)

0

Impact 0 · Exploitability 3.887

Impact 하위점수0
Exploitability 하위점수3.887
ISCBase0
등급없음(None)

벡터 문자열

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
CVSS v3.1 Base Score = Roundup(min(Impact + Exploitability, 10))입니다(Scope가 «변경»이면 1.08을 곱하고 PR의 가중치도 달라집니다). Impact가 0 이하(C·I·A가 모두 «없음»)면 점수도 0입니다. Base Score는 취약점의 «본질적 심각도»만 나타내며, 실제 위험도는 Temporal· Environmental 지표(패치 유무, 악용 코드 존재 여부 등)까지 반영해야 정확합니다 — 이 계산기는 Base Score만 다룹니다.

사용 방법

  1. 1공격 벡터·복잡도·필요 권한·사용자 상호작용·범위를 고릅니다.
  2. 2기밀성·무결성·가용성 영향을 고릅니다.
  3. 3Base Score와 등급, 벡터 문자열을 확인합니다.

자주 묻는 질문

Exploitability(공격 용이성)와 Impact(영향도) 두 하위 점수를 구해 더한 뒤(Scope가 «변경»이면 1.08을 곱함) 0~10점 사이로 소수 1자리까지 올림합니다. FIRST.org가 공표한 고정 계수를 씁니다.

Impact 계산식 자체가 바뀌고, 필요 권한(PR) 지표의 가중치도 달라집니다. 취약점의 영향이 취약한 컴포넌트를 넘어서 다른 곳까지 미친다는 뜻입니다.

아니요. 이 계산기는 3.1 Base Score만 다룹니다. CVSS 4.0은 지표 구성과 계산식이 완전히 다릅니다.

Base Score는 취약점의 본질적 심각도만 나타냅니다. 실제 위험도는 패치 유무·악용 코드 존재 여부 같은 Temporal 지표와 조직별 환경을 반영하는 Environmental 지표까지 봐야 정확하며, 이 계산기는 Base Score만 다룹니다.

전송되지 않습니다. 모든 계산은 브라우저 안에서 이뤄지고, 입력값은 이 기기에만 남습니다.

알아두면 좋은 점

  • CVSS v3.1 Base Score만 계산합니다. Temporal·Environmental 지표, CVSS v4.0은 다루지 않습니다.

함께 보면 좋은 도구

마지막 검증: 2026년 9월 4일 · 결과는 참고용 추정치입니다.