CVSS v4.0のThreatメトリクス

CVSS v4.0のThreatメトリクスにはExploit Maturityが含まれ、攻撃手法・コードの成熟度や実際の悪用状況を表す。 Baseは脆弱性固有の基本的な性質を表す。 Environmentalは利用環境での影響を表す。 Supplementalは補足的な性質を伝える。 参考資料: https://www.first.org/cvss/v4.0/specification-document

CVSS v4.0において、攻撃コードの成熟度や実際の悪用状況を反映するメトリクス群はどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
Base
Environmental
Threat
Supplemental