CVE提交流程(包含漏洞公开过程)
2023-2-16 09:50:41 Author: 黑白之道(查看原文) 阅读量:29 收藏

作者:Cai~niao
原文链接:https://blog.csdn.net/weixin_41308444/article/details/128801156
CVE编号比较好成功提交,审核时间大概在一个月左右。

但是CVE无法像CNVD一样给你发证书,所以作用大小自己权衡吧。

一、CVE提交流程

1、在https://cveform.mitre.org/进行CVE漏洞提交,把需要填的内容填好就可以了。

2、提交完了之后,五分钟之内cve会发一个邮件,邮件名字是你这个漏洞的审核编号,大概内容就是接收到你提交的漏洞,交给哪个审核团队去审核了之类的。

3、当CVE审核完成后,会给你发一个邮件,里面会有你提交的漏洞信息和给你测CVE编号等信息。但此时的CVE编号并没有并公开,处于待定状态。

二、CVE公开流程

1、公开方法好像有比较多的方式,我提供一个我自己成功公开的方法。前往https://gist.github.com。写一个漏洞情况说明,大概格式内容如下:

2、然后再去CVE选择公开漏洞信息,提交后一般一天左右漏洞信息就会被公开。

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

多一个点在看多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650563576&idx=4&sn=5a839d77e09e66138f9a253da0c53ac5&chksm=83bd061cb4ca8f0a221769c89bb5dd7f57813e010d8c6ceae01ebe6361bc2cb885134699f0d8#rd
如有侵权请联系:admin#unsafe.sh