
مستودع JSON يتم تحديثه يوميًا لبيانات الثغرات الأمنية من NVD/CVE، مما يتيح استرجاعًا سهلاً واستكشافًا قائمًا على Git لتاريخ تعديلات CVE لأغراض أبحاث الأمن وإدارة الثغرات.
هام: أصبح هذا المستودع الآن مكررًا جزئيًا عن مشروع CVEProject/cvelist الذي يتيح استعراض تاريخ تعديلات CVE®/NVD باستخدام git بالإضافة إلى إرسال ثغرات جديدة عبر طلبات السحب (pull requests) على GitHub. ومع ذلك، لا يزال هذا المستودع متزامنًا مع القواميس للسماح بجلب كل ثغرة بصيغة JSON.
يحتوي هذا المستودع على ملفات JSON تصف الثغرات من قواميس NVD و CVE®.
له هدفان رئيسيان:
يتم إنشاء ملفات JSON في هذا المستودع وتحديثها يوميًا باستخدام خلاصات JSON الخاصة بـ NVD و Travis CI.
الوصول إلى البيانات: يمكن أيضًا جلب ملفات JSON من https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
يتم الحفاظ على CVE® من قبل مؤسسة Mitre.
استخدام هذا المورد -وكذلك ملفات JSON في هذا المستودع- مقيد وموضح في الخاصة بـ Mitre CVE®:
CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive,
no-charge, royalty-free, irrevocable copyright license to reproduce, prepare
derivative works of, publicly display, publicly perform, sublicense, and
distribute Common Vulnerabilities and Exposures (CVE®). Any copy you make for
such purposes is authorized provided that you reproduce MITRE's copyright
designation and this license in any such copy.
قاعدة بيانات الثغرات الوطنية هي المستودع الحكومي الأمريكي لبيانات إدارة الثغرات المعيارية الممثلة باستخدام بروتوكول أتمتة محتوى الأمان (SCAP).
وهي مجموعة شاملة من قاموس CVE® مع إضافة تحليلات إضافية وقاعدة بيانات ومحرك بحث دقيق.
قيود استخدام هذا المورد موضحة في الأسئلة الشائعة الخاصة بـ NVD:
جميع بيانات NVD متاحة مجانًا من خلاصات XML الخاصة بنا. لا توجد رسوم، ولا قيود ترخيص، ولا حتى اشتراط التسجيل. جميع منشورات NIST متاحة في المجال العام وفقًا للعنوان 17 من قانون الولايات المتحدة. نقدر الإشارة إلى NVD عند استخدام معلوماتنا. بالإضافة إلى ذلك، يُرجى إرسال بريد إلكتروني إلى [email protected] لإعلامنا بكيفية استخدام المعلومات.