
Librería y utilidad de consulta de CVE que utiliza un almacén local sincronizado directamente con la Base de Datos Nacional de Vulnerabilidades.
CVEdb es otra librería y utilidad de base de datos CVE en Python. Ya hay muchas disponibles. ¿Por qué crear otra? La mayoría de las librerías existentes dependen de una API de terceros como cve.circl.lu, que puede y suele limitar el uso, exigir registro y/o requerir conexión a internet. Algunas librerías están sobrecargadas, incluyendo interfaces web para la búsqueda.
Características de CVEdb:
Anti-características de CVEdb:
$ pip3 install cvedb
$ cvedb --help
from cvedb.db import CVEdb
with CVEdb.open() as db:
for cve in db.data():
print(cve)
De forma predeterminada, los CVE descargados de NIST se guardan en una base de datos sqlite almacenada en cvedb.db.DEFAULT_DB_PATH, que está
establecida en ~/.config/cvedb/cvedb.sqlite. Esto se puede personalizar pasando el argumento db_path a CVEdb.open.
La función db.data() devuelve una instancia de un objeto cvedb.feed.Data, que tiene
numerosos métodos para consultar CVE.
Por ejemplo:
with CVEdb.open() as db:
for cve in db.data().search("search term"):
print(cve)
Además de aceptar cadenas, la función data().search(...) aceptará cualquier
objeto cvedb.search.SearchQuery.
La National Vulnerability Database de NIST está en proceso de transición a una nueva API REST. Los conjuntos de datos sobre los que
se basa CVEdb siguen disponibles, pero no está claro si podrían quedar obsoletos. Además, NIST ha comenzado a limitar
la frecuencia de descargas, lo que puede afectar a la sincronización de CVEdb. Por lo tanto, CVEdb se distribuye
precargado con una base de datos. Así, CVEdb no
requiere ninguna conectividad a internet después de su instalación, salvo para descargar nuevas definiciones de CVE. También se cambió el comportamiento
de CVEdb: en lugar de comprobar automáticamente si hay actualizaciones cuando es necesario, ahora se requiere que el usuario solicite explícitamente
una actualización con el nuevo argumento --update. El soporte para la nueva API REST se está gestionando en
este issue de GitHub.
CVEdb fue creado por Trail of Bits. Está licenciado bajo la GNU Lesser General Public License v3.0. Contacta con nosotros si buscas una excepción a los términos. © 2021, Trail of Bits.
La base de datos CVE que se incluye con CVEdb es creada y mantenida por NIST y se publica en dominio público.