常见漏洞和暴露(CVE)系统是公开发布的软件包中公开已知的信息安全漏洞和暴露的字典。
我正在寻找以下问题的规范答案:
我运行了一个谷歌搜索来识别、收集和查看不同产品的CVEs。结果是不同的,但我希望我们能够利用我的问题作为一个基础,用户可以从中了解CVE系统,并可以遵循一步一步的程序,以识别和收集产品CVEs。
发布于 2017-04-04 12:54:21
顾名思义,CVE分为两类:漏洞和暴露都主要是给定软件代码或其配置中的错误,它们分别允许攻击者进行-for示例--获取权限提升(在用户级别环境中以根用户身份运行代码)或间接访问系统/网络。
在尝试(至少)更改您的观点之前,重要的是要记住,创建CVE的第一阶段就是发现和暴露漏洞。为了简单起见:
答案并非详尽无遗,但希望能有所帮助!
https://security.stackexchange.com/questions/92442
复制相似问题