CodeScopeEOL · Packages · CVE
마감 임박Firefox 140D-4·Oracle JDK 17D-5·Prometheus 3.14D-5·Google Chrome 154D-11·GitLab 19.2D-20·전체 캘린더 →
용어집

GitHub 보안 권고

GHSA

정의

GHSA는 깃허브가 자체적으로 발행하는 보안 권고 식별자로, 소스 코드 저장소 플랫폼에 등록된 오픈소스 패키지의 취약점을 추적하기 위해 부여된다. 국가기관이 관리하는 CVE 체계와 별개로 운영되기 때문에 CVE 번호가 배정되기 전에 먼저 공개되거나, 경우에 따라 CVE 없이 GHSA만 존재하는 취약점도 있다. 의존성 스캐너나 패키지 관리자가 보안 경고를 띄울 때 GHSA 식별자가 함께 표시되는 경우가 많아 취약점 대응 과정에서 자주 마주치게 된다. CVE와 GHSA가 동시에 존재하는 취약점은 서로 연결되어 표기되지만, 두 식별자의 공개 시점이나 설명이 항상 일치하지는 않는다는 점은 흔히 오해되는 부분이다.

관련 용어

이 정의는 AI 가 쓰고 코드 게이트를 통과한 것입니다. 버전 번호와 코드 예시는 게이트가 막습니다 — 정확한 수치가 필요하면 지원 종료 트래커를 보세요.