【问题标题】:CVE Details API , get vulnerabilities by componentCVE Details API,按组件获取漏洞
【发布时间】:2016-09-28 08:16:23
【问题描述】:

我需要按组件获取 JSON 格式的漏洞,但我使用 CVE Details API 得到的只是单个漏洞,没有组件或其他东西,仅描述。

这是一个链接示例

http://www.cvedetails.com/json-feed.php?numrows=10&vendor_id=0&product_id=0&version_id=0&hasexp=0&opec=0&opov=0&opcsrf=0&opfileinc=0&opgpriv=0&opsqli=0&opxss=0&opdirt=0&opmemc=0&ophttprs=0&opbyp=0&opginf=0&opdos=0&orderby=3&cvssscoremin=0

以下是 JSON 的示例:

{
    "cve_id": "CVE-2016-4951",
    "cwe_id": "0",
    "summary": "The tipc_nl_publ_dump function in net/tipc/socket.c in the Linux kernel through 4.6 does not verify socket existence, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a dumpit operation.",
    "cvss_score": "7.2",
    "exploit_count": "0",
    "publish_date": "2016-05-23",
    "update_date": "2016-05-24",
    "url": "http://www.cvedetails.com/cve/CVE-2016-4951/"
 }

有没有办法通过组件名称获取漏洞? (新旧)

【问题讨论】:

    标签: json http parsing get


    【解决方案1】:

    Red Hat 维护了一个可以按组件搜索的 CVE API,例如:

    https://access.redhat.com/labs/securitydataapi/cve.json?package=kernel&after=2017-02-17

    API 的文档可以在 here 找到。

    请注意,数据可能仅限于 Red Hat 产品中的组件。

    【讨论】:

      【解决方案2】:

      供应商特定 CVE API 的替代方案是 CIRCL's Common Vulnerabilities and Exposure Web Interface and API。

      它的网页界面可以在https://cve.circl.lu/找到,API文档在这里https://cve.circl.lu/api/

      【讨论】:

        【解决方案3】:

        正确回复有点晚,但也许它仍然有用。不久前,我对可用的选项有点失望,所以我建立了https://cveapi.com。

        您可以调用 GET https://v1.cveapi.com/.json 并获取该 CVE 的 NIST json 响应。

        它不需要任何身份验证,可以免费使用。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 2022-10-21
          • 2022-01-15
          • 2022-01-20
          • 1970-01-01
          • 2022-06-28
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多