ThématiqueCybersécurité →
Définition simple
Un système de notation utilisé pour exprimer la sévérité technique d’une vulnérabilité.
Définition technique
Common Vulnerability Scoring System combine plusieurs métriques pour produire un score, souvent sur 10, représentant notamment l’impact et les conditions d’exploitation.
À quoi cela sert ?
Aider à prioriser les vulnérabilités avec d’autres informations de contexte.
Exemple concret
Une faille notée 9.8 peut être techniquement critique mais rester moins urgente si le service n’est pas exposé ni utilisé.
Problèmes fréquents
- Priorisation uniquement par score
- Score différent selon la version CVSS
- Contexte métier non pris en compte
Termes associés
CVE · Vulnérabilité · Gestion des correctifs
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.