
جامع تلقائي لثغرات CVE يقوم بزحف موقع cvedetails.com، ويحلل HTML لاستخراج الثغرات ذات درجة CVSS ≥ 6، ويخزن النتائج في قاعدة بيانات ملفية تعتمد على المحددات لتغذية استخبارات التهديدات.
أداة بسيطة لجمع أحدث CVEs مكتوبة بلغة Python
يستخدم هذا الجامع استعلام بحث على https://www.cvedetails.com لجمع معلومات عن الثغرات ذات درجة خطورة 6 أو أعلى.
cvss_min_score.webhook.crontab أو مجدول مشابه.# python3 main.py
*2023-10-10 11:05:33.370262*
1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
تم اكتشاف أن D-Link DIR-823G A1V1.0.2B05 يحتوي على تجاوز سعة المخزن المؤقت عبر المعامل MacAddress في دالة SetWanSettings. ...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832
- المرجع
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress
2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
تم اكتشاف أن D-Link DIR-823G A1V1.0.2B05 يحتوي على تجاوز سعة المخزن المؤقت عبر المعامل Type في دالة SetWLanRadioSettings. ...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831
- المرجع
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type
(قاعدة بيانات ملفات قائمة على المحددات)
# vim feeds.db
1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization
تنقسم طرق جمع معلومات نقاط الضعف والثغرات (CVE) إلى مراحل مختلفة. وتصنف بشكل أساسي إلى قسمين:
(1) طريقة استرجاع معلومات CVE بعد اكتمال تحليل الثغرات وتقييم المخاطر.
(2) طريقة استرجاع معلومات CVE في المرحلة التي يتم فيها إدراجها كثغرة.
| 2 | تحليل أحدث CVEs بدرجة CVSS 6 فما فوق | |