CVE提交流程(包含漏洞公开过程)

admin 2023年2月14日10:14:18评论277 views字数 497阅读1分39秒阅读模式
作者:Cai~niao
原文链接:https://blog.csdn.net/weixin_41308444/article/details/128801156
CVE编号比较好成功提交,审核时间大概在一个月左右。

但是CVE无法像CNVD一样给你发证书,所以作用大小自己权衡吧。

一、CVE提交流程

1、在https://cveform.mitre.org/进行CVE漏洞提交,把需要填的内容填好就可以了。

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

2、提交完了之后,五分钟之内cve会发一个邮件,邮件名字是你这个漏洞的审核编号,大概内容就是接收到你提交的漏洞,交给哪个审核团队去审核了之类的。

CVE提交流程(包含漏洞公开过程)

3、当CVE审核完成后,会给你发一个邮件,里面会有你提交的漏洞信息和给你测CVE编号等信息。但此时的CVE编号并没有并公开,处于待定状态。

CVE提交流程(包含漏洞公开过程)

二、CVE公开流程

1、公开方法好像有比较多的方式,我提供一个我自己成功公开的方法。前往https://gist.github.com。写一个漏洞情况说明,大概格式内容如下:

CVE提交流程(包含漏洞公开过程)

2、然后再去CVE选择公开漏洞信息,提交后一般一天左右漏洞信息就会被公开。

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

原文始发于微信公众号(乌雲安全):CVE提交流程(包含漏洞公开过程)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月14日10:14:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE提交流程(包含漏洞公开过程)http://cn-sec.com/archives/1552946.html

发表评论

匿名网友 填写信息