अपडेट पर वापस जाएँ
New releaseAug 20, 2026

cvelistV5 cve_2026-08-20_0000Z

CVE JSON 5 प्रारूप में आधिकारिक CVE सूची का CVE कैश

साझा करें

नोट 2026-2-17 दिनांक सामान्यीकरण में संभावित असंगतियों को दूर करने के लिए प्रसंस्करण का एक अतिरिक्त दिन जोड़ा गया नया दिनांक सामान्यीकरण कार्यक्रम: (2/16/26 - 2/28/26)

नोट 2026-2-10 रिकॉर्ड दिनांक सामान्यीकरण deltaLog.json फ़ाइल परिवर्तन deltaLog.json फ़ाइल सामान्यतः CVE रिकॉर्ड संशोधन इतिहास के 30 दिनों का रोलिंग रिकॉर्ड रखती है। हालाँकि, दिनांक सामान्यीकरण प्रक्रिया (2/16/26 - 2/28/26) की अवधि के लिए, deltaLog.json फ़ाइल अस्थायी रूप से केवल 15 दिनों का इतिहास रखेगी। चूँकि बड़ी संख्या में रिकॉर्ड संशोधित किए जाएँगे, इससे deltaLog.json फ़ाइल का आकार सीमित रहेगा। इस प्रक्रिया के दौरान, फ़ाइल आकार की निगरानी की जाएगी ताकि यह देखा जा सके कि आकार सीमा से नीचे बने रहने के लिए संग्रहीत दिनों की संख्या को और कम करने की आवश्यकता है या नहीं। कृपया ध्यान दें, deltaLog फ़ाइल का पूरा इतिहास Git इतिहास में देखा जा सकता है। दिनांक सामान्यीकरण प्रक्रिया पूरी होने के बाद, लॉग फ़ाइल फिर से 30 दिनों का इतिहास संग्रहीत करने के लिए सेट हो जाएगी।

नोट 2025-10-29 बुधवार 10/29 को सुबह 10:30 बजे EST तक CVE रिकॉर्ड प्रारूप संस्करण 5.2.0 अपडेट; पैकेज URL (PURL) पहचानकर्ताओं के लिए समर्थन: CVE रिकॉर्ड प्रारूप (संस्करण 5.2.0) का यह अपडेट "नॉन-ब्रेकिंग" परिवर्तन प्रस्तुत करता है, जिनमें शामिल हैं:

  • प्रभावित array items के साथ packageURL propertiy का उपयोग करके PURL पहचानकर्ताओं के लिए समर्थन जोड़ना
  • प्रभावित array items के लिए additionaProperites को false के बराबर जोड़ना।
  • उदाहरण रिकॉर्ड CVE रिकॉर्ड्स को अपडेट करना (एक PURL उदाहरण सहित)
  • भविष्य के CVE रिकॉर्ड प्रारूप अपडेट को बेहतर ढंग से समर्थन देने की तैयारी हेतु दस्तावेज़ीकरण और इंफ्रास्ट्रक्चर सुधार जोड़ना।

अधिक विवरण के लिए देखें:

नोट 2024-12-4 बुधवार 12/4 को शाम 4:00 बजे EST पर CVE REST Services को CVE Record Format Schema 5.1.1 का उपयोग करने के लिए अपडेट किया गया: यह अपडेट "नॉन-ब्रेकिंग" परिवर्तन प्रस्तुत करता है, जिनमें कुछ नई सुविधाएँ शामिल हैं जिनका उपयोग कुछ CNA भविष्य में करने में रुचि ले सकते हैं (CVE Record Format version 5.1.1 Release notes देखें)। पूर्ण रूप से बैकवर्ड संगत अपडेट होने के कारण (जिसका अर्थ है कि पहले प्रकाशित सभी CVE रिकॉर्ड इस schema का उपयोग करके मान्य होंगे), अधिकांश उपयोगकर्ताओं को इस परिवर्तन के परिणामस्वरूप कोई परिचालन प्रभाव नहीं दिखेगा। यह schema CVE रिकॉर्ड्स के लिए डेटा प्रारूप को परिभाषित करता है, चाहे वे 4 दिसंबर से पहले या बाद में प्रकाशित हुए हों।

नोट 2024-09-17 CVE रिपॉजिटरी ऐतिहासिक रिकॉर्ड सुधार: 2023 से पहले प्रकाशित CVE रिकॉर्ड्स, जिनमें गलत Reserved/Published/Update तिथियाँ थीं, सुधार दी गई हैं। इस कार्रवाई से लगभग 27,000 रिकॉर्ड सही किए गए, जिन्हें JSON 5.0 CVE Record अपनाने के हिस्से के रूप में गलत Reserved, Published या Updated तिथियाँ दी गई थीं।

नोट 2024-07-31 CVE रिकॉर्ड्स में अब CVE प्रोग्राम कंटेनर नामक एक नया कंटेनर हो सकता है: यह नया कंटेनर CVE प्रोग्राम द्वारा जोड़ी गई अतिरिक्त जानकारी प्रदान करता है, जिसमें प्रोग्राम-जोड़े गए संदर्भ शामिल हैं। इस रिपॉजिटरी के उपयोगकर्ताओं को दो कंटेनरों को संसाधित करने की आवश्यकता हो सकती है। अधिक जानकारी के लिए नीचे देखें।

नोट 2024-05-08 शाम 5:30 बजे: CVE REST Services को 2024-05-08 को शाम 5:30 बजे EDT पर CVE Record Format Schema 5.1 में अपडेट किया गया। इस अपडेट के साथ, इस रिपॉजिटरी में एक CVE रिकॉर्ड अब या तो 5.0 या 5.1 प्रारूप वाला रिकॉर्ड हो सकता है। प्रारूप "dataversion" फ़ील्ड में दर्शाया गया है। इस रिपॉजिटरी के उपयोगकर्ता जो CVE रिकॉर्ड्स को "मान्य" (validate) करते हैं, उन्हें सलाह दी जाती है कि वे इस फ़ील्ड में दर्शाए गए अनुसार schema के उपयुक्त संस्करण (अर्थात 5.0 या 5.1) का उपयोग करके रिकॉर्ड्स को मान्य करें। उपयोगकर्ताओं को नए प्रारूप की तैनाती की तिथि (अर्थात 2024-05-08 शाम 5:30 बजे EDT) के आधार पर यह निर्धारित नहीं करना चाहिए कि किस schema का उपयोग करना है, क्योंकि प्रकाशित/अपडेट दिनांक मानों में असंगतियाँ हैं।

CVE सूची V5

यह रिपॉजिटरी आधिकारिक CVE सूची है। यह उन सभी CVE रिकॉर्ड्स का कैटलॉग है, जिन्हें CVE प्रोग्राम द्वारा पहचाना गया है या जिनकी सूचना दी गई है।

यह रिपॉजिटरी CVE Record Format में CVE रिकॉर्ड्स की डाउनलोड करने योग्य फ़ाइलों को होस्ट करती है (schema देखें)। इन्हें आधिकारिक CVE Services API का उपयोग करके नियमित रूप से (लगभग हर 7 मिनट में) अपडेट किया जाता है। आप CVE Program Terms of Use के अनुसार इस रिपॉजिटरी में होस्ट की गई सामग्री को खोज, डाउनलोड और उपयोग कर सकते हैं।

लेगेसी प्रारूप डाउनलोड अब समर्थित नहीं हैं—लेगेसी CVE सामग्री डाउनलोड प्रारूपों (अर्थात CSV, HTML, XML और CVRF) के लिए सभी समर्थन 30 जून, 2024 को समाप्त हो गया। ये लेगेसी डाउनलोड प्रारूप, जिन्हें अब अपडेट नहीं किया जाएगा और जिन्हें 2024 के पहले छह महीनों में चरणबद्ध रूप से समाप्त कर दिया गया था, को CVE रिकॉर्ड डाउनलोड के एकमात्र समर्थित तरीके के रूप में इस रिपॉजिटरी द्वारा प्रतिस्थापित कर दिया गया है। यहाँ और जानें।

CVE रिकॉर्ड कंटेनर

CVE रिकॉर्ड्स में अब कई कंटेनर शामिल हो सकते हैं:

  • एक CNA कंटेनर
  • CVE प्रोग्राम कंटेनर
  • वैकल्पिक रूप से कई ADP-विशिष्ट कंटेनर

CVE प्रोग्राम कंटेनर

किसी CVE रिकॉर्ड के लिए 7/31/2024 के बाद जोड़े गए सभी CVE प्रोग्राम-संदर्भ उस रिकॉर्ड के CVE प्रोग्राम कंटेनर में संग्रहीत किए जाएँगे। CNA द्वारा प्रदान किए गए संदर्भ CNA कंटेनर में संग्रहीत होते रहेंगे।

CVE प्रोग्राम कंटेनर को CVE रिकॉर्ड में ADP कंटेनर प्रारूप में लागू किया गया है।

CVE प्रोग्राम कंटेनर में मौजूद विशिष्ट JSON/CVE रिकॉर्ड फ़ील्ड इस प्रकार हैं:

  • adp:title फ़ील्ड: "CVE Program Container"
  • adp:providerMetadata:shortName:"CVE"
  • adp:references फ़ील्ड जैसा कि यहाँ वर्णित है

CVE प्रोग्राम कंटेनर में संदर्भ उसी प्रारूप को बनाए रखते हैं जैसा CNA कंटेनर में संदर्भों का होता है।

CVE प्रोग्राम कंटेनर में ऐसे संदर्भ हो सकते हैं जिनमें x_transferred टैग हो। इस टैग वाले संदर्भ 7/31/2024 को CNA कंटेनर से पढ़े गए थे। यह 7/31/2024 तक की CNA संदर्भ सूची की "स्थिति" बनाए रखने के लिए एक "एक बार" कॉपी है। इस तिथि के बाद जोड़े गए CVE प्रोग्राम-संदर्भों में *x_transfered" टैग नहीं होगा।

7/31/2024 के बाद बनाए गए नए CVE रिकॉर्ड्स के मामले में, यदि प्रोग्राम द्वारा प्रदान किया गया कोई समृद्ध डेटा नहीं जोड़ा जाता है, तो उस CVE रिकॉर्ड से जुड़ा कोई CVE प्रोग्राम कंटेनर नहीं होगा।

कार्यान्वयन संबंधी विचार:

आवश्यक कंटेनर प्रोसेसिंग: 7/31//2024 के बाद, CVE रिपॉजिटरी में रिपोर्ट की गई किसी भेद्यता के बारे में सभी जानकारी प्राप्त करने के लिए, टूल विक्रेताओं और समुदाय के उपयोगकर्ताओं को CVE रिकॉर्ड के CNA कंटेनर और CVE प्रोग्राम कंटेनर (यदि मौजूद है) की जाँच करनी होगी। प्रोग्राम द्वारा आवश्यक मुख्य जानकारी प्राप्त करने के लिए न्यूनतम रूप से इन दो कंटेनरों की आवश्यकता होती है। प्रोग्राम के दृष्टिकोण से अन्य सभी ADP कंटेनर वैकल्पिक बने रहते हैं।

डुप्लिकेट संदर्भों की संभावना संदर्भ दोहराव की संभावना इस तथ्य का परिणाम है कि एक से अधिक संगठन अलग-अलग स्थानों पर संदर्भ प्रदान कर रहे हैं। डाउनस्ट्रीम उपयोगकर्ताओं को CNA कंटेनर और CVE प्रोग्राम कंटेनर के बीच संभावित संदर्भ दोहराव को हल करने का उचित तरीका निर्धारित करना होगा।

CISA-ADP कंटेनर

CISA-ADP कंटेनर को 4 जून को लॉन्च किया गया था ताकि CVE रिकॉर्ड्स के लिए आगे जाकर मूल्यवर्धित जानकारी प्रदान की जा सके, और पूर्वप्रभावी रूप से फरवरी, 2024 तक।

CISA ADP, CVE रिकॉर्ड्स को समृद्ध करने के लिए तीन घटक प्रदान कर रहा है:

  1. Stakeholder-Specific vulnerability Categorization (SSVC)
  2. Known Exploitable Vulnerabilities (KEV) कैटलॉग डेटा
  3. "Vulnrichment" अपडेट (जैसे, विशिष्ट खतरे की विशेषताओं को पूरा करने वाले CVE रिकॉर्ड्स के लिए गायब CVSS, CWE, CPE जानकारी, और जब CNA स्वयं इसे प्रदान नहीं करते हैं)

कौन सी जानकारी प्रदान की जाती है और किस प्रारूप में दर्ज की जाती है, इसका पूरा विवरण CISA ADP Process या CISA Vulnrichment github site पर देखें।

CVE सूची कैसे डाउनलोड करें

इस रिपॉजिटरी से CVE रिकॉर्ड्स डाउनलोड करने के 2 मुख्य तरीके हैं:

  1. git क्लाइंट का उपयोग करना — यह उन टूल्स का उपयोग करके CVE सूची को अद्यतित रखने का सबसे तेज़ तरीका है जिनसे अधिकांश डेवलपर्स परिचित हैं। अधिक जानकारी के लिए, नीचे git अनुभाग देखें
  2. रिलीज़ zip फ़ाइलों का उपयोग करना। अधिक जानकारी के लिए, नीचे रिलीज़ अनुभाग देखें।

git

git कमांड लाइन टूल या किसी भी git UI क्लाइंट का उपयोग करना CVE सूची के साथ अद्यतित रहने का सबसे आसान तरीका है। शुरू करने के लिए, इस रिपॉजिटरी को क्लोन करें: git clone [email protected]:CVEProject/cvelistV5.git. क्लोन करने के बाद, नवीनतम अपडेट पाने के लिए किसी भी समय git pull करें, ठीक किसी भी अन्य GitHub रिपॉजिटरी की तरह।

रिलीज़

इस रिपॉजिटरी में आधिकारिक CVE Services API से उत्पन्न सभी वर्तमान CVE रिकॉर्ड्स के रिलीज़ संस्करण शामिल हैं। सभी समय Coordinated Universal Time (UTC) में सूचीबद्ध हैं। प्रत्येक रिलीज़ में पिछली रिलीज़ के बाद से जोड़े या अपडेट किए गए CVE का विवरण और डाउनलोड वाला एक Assets अनुभाग होता है। ध्यान दें कि zip फ़ाइलें काफी बड़ी होती हैं, इसलिए डाउनलोड होने में कुछ समय लगेगा।

  • बेसलाइन डाउनलोड प्रत्येक दिन के अंत में आधी रात को जारी किए जाते हैं और Assets के अंतर्गत निम्नलिखित फ़ाइल नाम प्रारूप में पोस्ट किए जाते हैं: Year-Month-Day_all_CVEs_at_midnight.zip, (जैसे, 2024-04-04_all_CVEs_at_midnight.zip)। यह फ़ाइल 24 घंटे तक अपरिवर्तित रहती है। यदि आप अपनी CVE सूची को प्रतिदिन (या कम बार) zip फ़ाइलों का उपयोग करके अपडेट कर रहे हैं, तो यह सबसे अच्छी फ़ाइल है।
  • प्रति घंटा अपडेट भी Assets के अंतर्गत फ़ाइल नाम प्रारूप: Year-Month-Day _delta_CVEs_at_Hour 00Z.zip, (जैसे, 2024-04-04_delta_CVEs_at_0100Z.zip) के साथ प्रदान किए जाते हैं। यह उपयोगी है यदि आपको अपनी CVE सूची को प्रति घंटा सटीक रखने की आवश्यकता है। ध्यान रखें कि यह फ़ाइल केवल बेसलाइन zip फ़ाइल के बाद से डेल्टा रखती है।

cvelistV5 रिपॉजिटरी के साथ ज्ञात समस्याएँ

CVE प्रोग्राम को फिलहाल CVE सूची डाउनलोड से संबंधित निम्नलिखित समस्याओं की जानकारी है। इन समस्याओं का समाधान फिलहाल CVE Automation Working Group (AWG) द्वारा किया जा रहा है। उपलब्ध होने पर अपडेट या समाधान यहाँ नोट किए जाएँगे।

  1. अपडेट 9/17/2024: 2023 से पहले प्रकाशित कुछ CVE रिकॉर्ड्स में प्रकाशन, आरक्षण और अपडेट तिथि गलत थी। 9/17/2024 तक इसे सही कर दिया गया है।

  2. जोड़ा गया 9/17/2024: MITRE CNA-LR द्वारा 8 मई, 2024 और 7 जून, 2024 के बीच प्रकाशित CVE रिकॉर्ड्स में प्रकाशन और अपडेट तिथि की विसंगतियाँ मौजूद हैं (लगभग 515 रिकॉर्ड प्रभावित)।
    CVE मेट्रिक्स (और अन्य प्रकाशन/अपडेट डेटा संवेदनशील विश्लेषण) के लिए इस रिपॉजिटरी का उपयोग करने वाले उपयोगकर्ताओं को इस समस्या के बारे में पता होना चाहिए। समाधान जल्द ही आएगा।

समस्याओं की रिपोर्ट करना

कृपया निम्नलिखित में से किसी एक का उपयोग करें:

पुल रिक्वेस्ट की अनुमति नहीं है

यह रिपॉजिटरी CVE प्रोग्राम भागीदारों द्वारा प्रकाशित CVE रिकॉर्ड्स रखती है। यह पुल रिक्वेस्ट स्वीकार नहीं करती है।

इस रिपॉजिटरी को क्लोन करना

आप git clone का उपयोग करके रिपॉजिटरी को क्लोन कर सकते हैं। हालाँकि, पुल रिक्वेस्ट स्वीकार नहीं की जाएँगी।

सहायता

कृपया CVE अनुरोध वेब फ़ॉर्म का उपयोग करें और ड्रॉपडाउन से “अन्य” चुनें।

श्रेणियाँ