В отчетном документе о проведенном пентесте, эксперту необходимо дать оценку обнаруженной уязвимости согласно метрики CVSS v2. Присвоить числовую оценку. Для этого можно воспользоваться ссылкой на:
Common Vulnerability Scoring System Calculator https://nvd.nist.gov/vuln-metrics/cvss/v2-calculator
И в форме Base Score Metrics выбрать необходимые пункты. Если вам необходима более подробная информация о каждом пункте метрики тогда вам сюда: https://ru.wikipedia.org/wiki/Common_Vulnerability_Scoring_System