공개 취약점 식별자
CVE
정의
CVE(공개 취약점 식별자)는 소프트웨어나 시스템에서 발견된 특정 보안 취약점에 부여되는 전 세계 공통 번호다. 여러 벤더와 보안 도구가 같은 취약점을 서로 다른 이름으로 부르는 혼란을 막기 위해 만들어졌으며, 패치 공지나 취약점 스캐너 결과에서 특정 문제를 정확히 지목하는 데 쓰인다. 다만 번호가 부여되었다는 사실 자체는 그 취약점이 실제로 위험하다는 뜻이 아니며, 심각도는 별도의 점수 체계로 평가된다. CVE 는 어디까지나 식별자이지 위험도 지표가 아니므로, 대응 우선순위를 정할 때는 CVE 번호 유무가 아니라 별도의 심각도 평가와 자신의 시스템에서의 실제 영향 여부를 함께 확인해야 한다.
이 정의는 AI 가 쓰고 코드 게이트를 통과한 것입니다. 버전 번호와 코드 예시는 게이트가 막습니다 — 정확한 수치가 필요하면 지원 종료 트래커를 보세요.