CVSS 계산 · 벡터 해석
CVSS 벡터 문자열(CVSS:3.1/AV:N/…)을 붙여넣으면 v3.x 기본 점수를 사양대로 정확히 계산하고, 각 항목이 당신에게 무엇을 의미하는지 쉬운 말로 해석합니다. 모든 처리는 브라우저 안에서 이뤄집니다.
모든 처리는 브라우저 안에서 이뤄집니다. 입력한 내용은 서버로 전송되지 않습니다.
위 칸에 벡터 문자열을 붙여넣으면 점수와 각 항목의 의미가 표시됩니다.
사용 방법
- 1
NVD나 벤더 공지에 있는 벡터 문자열(CVSS:3.1/… 또는 CVSS:4.0/…)을 붙여넣습니다.
- 2
v3.0 / v3.1은 기본 점수와 심각도를 계산하고 모든 항목의 의미를 보여 줍니다.
- 3
v4.0은 각 항목의 의미를 보여 줍니다(점수는 NVD나 벤더 공표값을 사용하세요).
- 4
마지막으로 '방어 측의 해석'에서 우선순위를 바꾸는 조합을 확인합니다.
왜 중요한가
같은 9.8이라도 로그인이 필요한지, 사용자 조작이 필요한지, 특정 조건이 필요한지에 따라 오늘 해야 할 일이 달라집니다. 점수만으로 순서를 정하지 말고 벡터를 읽으세요. 그리고 CVSS는 '악용되면 얼마나 심각한가'의 평가이지 '지금 악용되고 있는가'가 아닙니다. 그것은 KEV와 EPSS로 확인합니다.
자주 묻는 질문
Q계산 결과가 NVD 수치와 일치하나요?
A
v3.0 / v3.1 기본 점수는 FIRST 사양(v3.1의 Roundup 함수 포함)대로 계산하며, 실제로 공표된 CVE로 일치를 확인했습니다. 다만 NVD와 벤더(CNA)가 평가한 벡터 자체가 다를 때가 있고, 그 경우 수치도 달라집니다.
Qv4.0 점수는 왜 계산하지 않나요?
A
v4.0 점수는 큰 참조표와 보간으로 정해지는 방식이라 직접 재구현하면 미묘한 오류가 생기기 쉽습니다. 틀린 수치를 내기보다 v4.0은 각 항목의 의미만 보여 주며, 점수는 NVD나 벤더 공표값을 사용하세요.
Q입력한 벡터가 전송되나요?
A
아니요. 해석과 계산은 모두 브라우저 안에서 이뤄지며 서버로 전송되지 않습니다.