CodeScopeEOL · Packages · CVE
마감 임박Firefox 140D-3·Oracle JDK 17D-4·Prometheus 3.14D-4·Google Chrome 154D-10·GitLab 19.2D-19·전체 캘린더 →
용어집

오픈소스 취약점 데이터베이스

OSV

정의

OSV는 소프트웨어 패키지 생태계별로 알려진 보안 취약점 정보를 기계 판독 가능한 형식으로 모아둔 공개 데이터베이스다. 여러 언어와 패키지 매니저의 취약점 정보를 표준화된 스키마로 통합해 제공하기 때문에, 의존성 스캐너나 CI 파이프라인이 자동으로 조회해 취약한 패키지 버전을 탐지하는 데 쓰인다. 흔한 오해는 이것이 특정 언어나 단일 조직 전용 데이터베이스라는 생각인데, 실제로는 다양한 생태계의 취약점 정보를 한데 모아 상호 참조할 수 있게 만든 것이다. 데이터베이스에 등재되었다고 해서 해당 취약점이 실제 사용 환경에서 악용 가능하다는 뜻은 아니며, 영향받는 버전 범위와 코드 경로를 함께 확인하는 것이 필요하다.

관련 용어

이 정의는 AI 가 쓰고 코드 게이트를 통과한 것입니다. 버전 번호와 코드 예시는 게이트가 막습니다 — 정확한 수치가 필요하면 지원 종료 트래커를 보세요.