在2016-05-12 20:18,Kurt Seifried写道:
> <http://cveproject.github.io/docs/requester/Reservation-guidelines.html> ____
>因此,对于DWF处理开源漏洞,我的计划是
>目前对于一般情况:
>
> CVE所需的最低要求:
> -oftware名称(和/或URL,如果它是不止一次使用的通用名称)
> - 可vlynerable版本(一个或多个)
> - 基本缺陷(CWE)或可靠触发它或一些的工作复制器
>缺陷的体面描述(做X/Y/Z,并且发生了这奇怪的事情
>具有安全影响)
我认为不错的描述成为CVE名称/标题?还
即使还有一场良好的CWE匹配,也应需要标题名称。
诸如“供应商产品(组件)具有CWE-123”之类的东西。鼓励
好的标题,但接受任何合理的东西。
以上是否足以让MITER导入和创建CVE条目?我认为
目前,也有一些信任/权威的公众参考
必需的?
> CVE非常需要(不是强制性的,但最好有一个好的
>没有这些的原因):
> - 影响组件(例如函数名称,Web应用中的URL等)
> - 链接或脆弱代码的示例或代码修复的链接或示例
> - 如果您无法解释什么,安全影响是什么(AIC?)
>剥削实现我们有问题
>
>请求CVE(它将加快速度):
> - 固定版本/提交
> -CVSSV2/3评分信息
以上所有内容将在DWF CSV行和集合中实现
文物?需要最小的JSON文件吗?
- 艺术