Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cvelistV5 — ذاكرة تخزين مؤقت لقائمة CVE الرسمية بصيغة CVE JSON 5 | Kitploit
أدوات/GitHubGitHub/cveproject/cvelistv5
تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubcveproject/cvelistv5

cvelistV5

ذاكرة تخزين مؤقت لقائمة CVE الرسمية بصيغة CVE JSON 5

عرض المستودع
2.9k629منذ 2س 26دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظة 2026-2-17 إضافة يوم معالجة إضافي لتوحيد التاريخ لمعالجة التناقضات المحتملة جدول توحيد التاريخ الجديد: (2/16/26 - 2/28/26)

ملاحظة 2026-2-10 تغيير ملف deltaLog.json الخاص بتوحيد تاريخ السجلات يحتفظ ملف deltaLog.json عادةً بسجل متجدد من تاريخ تعديل سجلات CVE يعود إلى 30 يومًا. ومع ذلك، وطوال فترة عملية توحيد التاريخ (2/16/26 - 2/28/26)، سيحتفظ ملف deltaLog.json مؤقتًا بسجل يعود إلى 15 يومًا فقط. نظرًا لأنه سيتم تعديل عدد كبير من السجلات، فإن هذا سيحد من حجم ملف deltaLog.json. وخلال هذه العملية، ستتم مراقبة حجم الملف لمعرفة ما إذا كان عدد الأيام المخزنة يحتاج إلى مزيد من التخفيض للبقاء تحت حد الحجم. يُرجى ملاحظة أن السجل الكامل لملف deltaLog يمكن عرضه في سجل Git. وبمجرد اكتمال عملية توحيد التاريخ، سيتم ضبط ملف السجل مرة أخرى لتخزين سجل يعود إلى 30 يومًا.

ملاحظة 2025-10-29 تحديث إصدار تنسيق سجل CVE 5.2.0 اعتبارًا من الأربعاء 10/29 الساعة 10:30 صباحًا بتوقيت شرق الولايات المتحدة؛ دعم معرفات Package URL (PURL): يقدّم هذا التحديث لتنسيق سجل CVE (إلى الإصدار 5.2.0) تغييرات "غير جذرية" تشمل:

  • إضافة دعم لمعرفات PURL باستخدام خاصية packageURL مع عناصر مصفوفة affected
  • إضافة additionaProperites بقيمة false لعناصر مصفوفة affected.
  • تحديث سجلات الأمثلة CVE Records (بما في ذلك مثال PURL)
  • إضافة تحسينات توثيقية وتحسينات على البنية التحتية للاستعداد لدعم أفضل لتحديثات تنسيق سجل CVE المستقبلية.

لمزيد من التفاصيل، انظر:

  • الإعلان العام لبرنامج CVE
  • ملاحظات إصدار تنسيق سجل CVE 5.2.0
  • ملاحظات إصدار CVE Services 2.6.0

ملاحظة 2024-12-4 تم تحديث CVE REST Services لاستخدام مخطط تنسيق سجل CVE 5.1.1 يوم الأربعاء 12/4 الساعة 4.00 مساءً بتوقيت شرق الولايات المتحدة: يقدّم هذا التحديث تغييرات "غير جذرية" تتضمن ميزات جديدة قد تهم بعض CNAs لاستخدامها في المستقبل (انظر ملاحظات إصدار تنسيق سجل CVE 5.1.1. وباعتباره تحديثًا متوافقًا تمامًا مع الإصدارات السابقة (أي أن جميع سجلات CVE المنشورة سابقًا ستُعتبر صالحة باستخدام هذا المخطط)، فلن يرى معظم المستخدمين أي تأثير تشغيلي نتيجة لهذا التغيير. يحدد هذا المخطط تنسيق البيانات لسجلات CVE، سواء نُشرت قبل 4 ديسمبر أو بعده.

ملاحظة 2024-09-17 تصحيح السجلات التاريخية لمستودع CVE: تم تصحيح سجلات CVE المنشورة في الأصل قبل عام 2023 والتي كانت تحتوي على تواريخ Reserved/Published/Update غير صحيحة. صحح هذا الإجراء حوالي 27000 سجل كانت قد حُددت لها تواريخ Reserved أو Published أو Updated غير صحيحة كجزء من اعتماد تنسيق سجل CVE JSON 5.0.

ملاحظة 2024-07-31 قد تحتوي سجلات CVE الآن على حاوية جديدة تسمى CVE Program Container: توفر هذه الحاوية الجديدة معلومات إضافية أضافها برنامج CVE تتضمن مراجع مضافة من البرنامج. قد يحتاج مستخدمو هذا المستودع إلى معالجة حاويتين. انظر أدناه لمزيد من المعلومات.

ملاحظة 2024-05-08 الساعة 5:30 مساءً: تم تحديث CVE REST Services إلى مخطط تنسيق سجل CVE 5.1 في 2024-05-08 الساعة 5:30 مساءً بتوقيت شرق الولايات المتحدة. مع هذا التحديث، قد يكون سجل CVE في هذا المستودع الآن بتنسيق 5.0 أو 5.1. ينعكس التنسيق في حقل "dataversion". يُنصح مستخدمو هذا المستودع الذين "يتحققون" من سجلات CVE بالتحقق من السجلات باستخدام الإصدار المناسب من المخطط (أي 5.0 أو 5.1) كما هو موضح في هذا الحقل. لا ينبغي للمستخدمين تحديد المخطط الذي يجب استخدامه بناءً على تاريخ نشر التنسيق الجديد (أي 2024-05-08 الساعة 5:30 مساءً بتوقيت شرق الولايات المتحدة) نظرًا لوجود تناقضات في قيم تواريخ النشر/التحديث.

قائمة CVE V5

هذا المستودع هو قائمة CVE الرسمية. وهو كتالوج لجميع سجلات CVE التي حددها أو أُبلغ عنها إلى برنامج CVE.

يستضيف هذا المستودع ملفات قابلة للتنزيل لسجلات CVE بتنسيق تنسيق سجل CVE (اعرض المخطط). يتم تحديثها بانتظام (كل 7 دقائق تقريبًا) باستخدام واجهة برمجة تطبيقات CVE Services الرسمية. يمكنك البحث عن المحتوى المستضاف في هذا المستودع وتنزيله واستخدامه، وفقًا لشروط استخدام برنامج CVE.

لم يعد تنزيل التنسيقات القديمة مدعومًا — انتهى كل الدعم لتنسيقات تنزيل محتوى CVE القديمة (أي CSV وHTML وXML وCVRF) في 30 يونيو 2024. هذه التنسيقات القديمة للتنزيل، التي لن يتم تحديثها بعد الآن وتم إيقافها تدريجيًا خلال الأشهر الستة الأولى من عام 2024، استُبدلت بهذا المستودع باعتباره الطريقة الوحيدة المدعومة لتنزيل سجلات CVE. تعلم المزيد هنا.

حاويات سجل CVE

قد تتكون سجلات CVE الآن من حاويات متعددة:

  • حاوية CNA
  • حاوية برنامج CVE (CVE Program Container)
  • حاويات ADP اختيارية متعددة خاصة بـ ADP

حاوية برنامج CVE (CVE Program Container)

جميع المراجع المضافة من برنامج CVE بعد 7/31/2024 لسجل CVE سيتم تخزينها في حاوية برنامج CVE الخاصة بذلك السجل. ستستمر المراجع المقدمة من CNA في التخزين في حاوية CNA.

تم تنفيذ حاوية برنامج CVE بتنسيق حاوية ADP في سجل CVE.

حقول JSON/سجل CVE المحددة التي ستكون في حاوية برنامج CVE هي كما يلي:

  • حقل adp:title: "CVE Program Container"
  • حقل adp:providerMetadata:shortName:"CVE"
  • حقل adp:references كما هو موضح هنا

تحتفظ المراجع في حاوية برنامج CVE بنفس تنسيق المراجع في حاوية CNA.

قد تحتوي حاوية برنامج CVE على مراجع تحمل وسم x_transferred. المراجع التي تحمل هذا الوسم تمت قراءتها من حاوية CNA في 7/31/2024. هذه نسخة "للمرة الواحدة" للحفاظ على "حالة" قائمة مراجع CNA كما كانت في 7/31/2024. المراجع المضافة من برنامج CVE بعد هذا التاريخ لن تحمل وسم x_transfered.

في حالة سجلات CVE الجديدة التي تم إنشاؤها بعد 7/31/2024، إذا لم تتم إضافة أي بيانات محسّنة مقدمة من البرنامج، فلن تكون هناك حاوية برنامج CVE مرتبطة بسجل CVE.

اعتبارات التنفيذ:

معالجة الحاويات المطلوبة: بعد 7/31//2024، لاسترداد جميع المعلومات حول ثغرة مُبلغ عنها في مستودع CVE، سيحتاج بائعو الأدوات ومستخدمو المجتمع إلى فحص حاوية CNA لسجل CVE وحاوية برنامج CVE (إذا وجدت). هاتان الحاويتان مطلوبتان على الأقل للحصول على المعلومات الأساسية التي يتطلبها البرنامج. تظل جميع حاويات ADP الأخرى اختيارية من منظور البرنامج.

احتمال وجود مراجع مكررة: احتمالية تكرار المراجع هي نتيجة طبيعية لوجود أكثر من منظمة تقدم مراجع في مواقع منفصلة. سيتعين على المستخدمين النهائيين تحديد الطريقة المناسبة لحل حالات التكرار المحتملة للمراجع بين حاوية CNA وحاوية برنامج CVE.

حاوية CISA-ADP

تم إطلاق حاوية CISA-ADP في 4 يونيو لتوفير معلومات ذات قيمة مضافة لسجلات CVE مستقبلاً، وبأثر رجعي حتى فبراير 2024.

توفر CISA ADP ثلاثة مكونات لإثراء سجلات CVE:

  1. تصنيف الثغرات الأمنية الخاص بأصحاب المصلحة (SSVC)
  2. بيانات كتالوج الثغرات القابلة للاستغلال المعروفة (KEV)
  3. تحديثات "Vulnrichment" (مثل CVSS المفقود، وCWE، ومعلومات CPE لسجلات CVE التي تفي بخصائص تهديد محددة، وعندما لا توفرها CNAs بأنفسهم)

راجع عملية CISA ADP أو موقع CISA Vulnrichment على github للحصول على وصف كامل للمعلومات المقدمة والتنسيق الذي تُسجل به.

كيفية تنزيل قائمة CVE

هناك طريقتان رئيسيتان لتنزيل سجلات CVE من هذا المستودع:

  1. باستخدام عملاء git — هذه هي أسرع طريقة لإبقاء قائمة CVE محدثة باستخدام أدوات مألوفة لدى معظم المطورين. لمزيد من المعلومات، انظر قسم git أدناه
  2. باستخدام ملفات zip الخاصة بالإصدارات. لمزيد من المعلومات، انظر قسم الإصدارات أدناه.

git

يعد استخدام أداة سطر الأوامر git أو أي من عملاء git بواجهة رسومية أسهل طريقة للبقاء على اطلاع دائم بقائمة CVE. للبدء، استنسخ هذا المستودع: git clone [email protected]:CVEProject/cvelistV5.git. بمجرد الاستنساخ، نفّذ git pull في أي وقت تحتاج فيه إلى الحصول على أحدث التحديثات، تمامًا مثل أي مستودع GitHub آخر.

الإصدارات

يتضمن هذا المستودع إصدارات من جميع سجلات CVE الحالية المُنشأة من واجهة CVE Services API الرسمية. جميع الأوقات مدرجة بالتوقيت العالمي المنسق (UTC). يحتوي كل إصدار على وصف لسجلات CVE المضافة أو المحدثة منذ الإصدار السابق، وقسم Assets يحتوي على التنزيلات. لاحظ أن ملفات zip كبيرة جدًا وبالتالي سيستغرق تنزيلها بعض الوقت.

  • يتم إصدار التنزيلات الأساسية في نهاية كل يوم عند منتصف الليل وتُنشر ضمن Assets بصيغة اسم الملف التالية: Year-Month-Day_all_CVEs_at_midnight.zip، (مثل 2024-04-04_all_CVEs_at_midnight.zip). يظل هذا الملف دون تغيير لمدة 24 ساعة. إذا كنت تحدّث قائمة CVE الخاصة بك باستخدام ملفات zip يوميًا (أو بشكل أقل تكرارًا)، فهذا هو الخيار الأفضل.
  • يتم أيضًا توفير تحديثات كل ساعة ضمن Assets بصيغة اسم الملف: Year-Month-Day _delta_CVEs_at_Hour 00Z.zip، (مثل 2024-04-04_delta_CVEs_at_0100Z.zip). هذا مفيد إذا كنت بحاجة إلى أن تكون قائمة CVE لديك دقيقة كل ساعة. كن على علم بأن هذا الملف يحتوي فقط على التغييرات منذ ملف zip الأساسي.

المشكلات المعروفة في مستودع cvelistV5

يدرك برنامج CVE حاليًا المشكلات التالية فيما يتعلق بتنزيلات قائمة CVE. تتم معالجة هذه المشكلات حاليًا من قبل فريق عمل أتمتة CVE (AWG). سيتم ملاحظة التحديثات أو الحلول هنا عند توفرها.

  1. تحديث 9/17/2024: بعض سجلات CVE المنشورة قبل عام 2023 كانت تحتوي على تواريخ نشر وحجز وتحديث غير صحيحة. اعتبارًا من 9/17/2024 تم تصحيح ذلك.

  2. أُضيف في 9/17/2024: توجد تناقضات في تواريخ النشر والتحديث لسجلات CVE المنشورة بواسطة MITRE CNA-LR بين 8 مايو 2024 و7 يونيو 2024 (تؤثر على حوالي 515 سجلًا). يجب أن يكون مستخدمو هذا المستودع لقياسات CVE (والتحليلات الحساسة الأخرى لبيانات النشر/التحديث) على دراية بهذه المشكلة. سيتم تقديم إصلاح قريبًا.

الإبلاغ عن المشكلات

يرجى استخدام أحد الخيارات التالية:

  • الإبلاغ عن مشكلات المستودع وملفات التنزيل (عبر متتبع مشكلات مستودع cvelistV5 على GitHub)
  • الإبلاغ عن مشكلات تتعلق بمحتوى سجل CVE (عبر النماذج الإلكترونية لطلبات برنامج CVE)

طلبات السحب غير مسموح بها

يحتوي هذا المستودع على سجلات CVE المنشورة من قبل شركاء برنامج CVE. لا يقبل طلبات السحب.

استنساخ هذا المستودع

يمكنك استنساخ المستودع باستخدام git clone. ومع ذلك، لن يتم قبول طلبات السحب.

المساعدة

يرجى استخدام النماذج الإلكترونية لطلبات CVE وتحديد "Other" من القائمة المنسدلة.

تنزيل الأداة