在17年3月21日上午9:36,哈罗德(Harold)(美联储)写道:>工作组提议可用的格式在>>https://github.com/cveproject/automation-working-group/blob/master/cve_json_schema/draft-json-file-file-format-v4.md>用作CNA的结构化格式,以提交CVE信息>在>董事会接受该建议后立即有效。我认为我的分配者问题是一个不受欢迎的问题(等待进一步讨论)。其他几个问题可以等待进一步的修订:1。使用VXREF用于CVE中的参考:https://github.com/firstdotorg/vrdx-sig-vxref-wip/blob/master/master/vxref/schema/vxref_schema_03.json2.假设CVSS-SIG产生CVSSV3 JSON规范,将其作为CVE规范的扩展/可选部分。- 艺术