CVSS
InformationalCommon Vulnerability Scoring System
Definition
CVSS (Common Vulnerability Scoring System) is an open standard for assessing the severity of security vulnerabilities. It assigns a score from 0.0 to 10.0 based on metrics such as the attack vector, complexity, required privileges, user interaction and the impact on confidentiality, integrity and availability. The current version is CVSS v3.1.
Impact
Examples
CVSS v3.1 severity ranges
CVSS scores are classified as: None (0.0), Low (0.1-3.9), Medium (4.0-6.9), High (7.0-8.9), Critical (9.0-10.0). For example, an SSRF that leads to RCE without authentication usually scores a CVSS of 9.8 (Critical), while an Open Redirect on its own usually gets a 3.4 (Low).