CVSS v2.0 — это вторая версия системы оценки уязвимостей (Common Vulnerability Scoring System), выпущенная в 2007 году. 25 Она улучшила согласованность и чёткость оценки. 2
Оценка уязвимостей по системе CVSS 2.0 производится на основе трёх метрик: базовой, временной и контекстной. 3 Каждая метрика представляет собой оценку от 0 до 10 баллов и короткое текстовое описание, содержащее всю необходимую информацию для вывода этой оценки. 3
Базовая группа метрик отражает неотъемлемые и фундаментальные характеристики уязвимости, которые являются постоянными с течением времени и пользовательскими средами. 3Временная группа метрик отражает характеристики уязвимости, которые меняются со временем, но не среди пользовательских сред. 3Контекстная группа метрик отражает характеристики уязвимости, которые являются релевантными и уникальными для конкретной среды пользователя. 3