
CVE JSON 5 प्रारूप में आधिकारिक CVE सूची का CVE कैश
नोट 2026-2-17 दिनांक सामान्यीकरण में संभावित असंगतियों को दूर करने के लिए प्रसंस्करण का एक अतिरिक्त दिन जोड़ा गया नया दिनांक सामान्यीकरण कार्यक्रम: (2/16/26 - 2/28/26)
नोट 2026-2-10 रिकॉर्ड दिनांक सामान्यीकरण
deltaLog.jsonफ़ाइल परिवर्तन deltaLog.json फ़ाइल सामान्यतः CVE रिकॉर्ड संशोधन इतिहास के 30 दिनों का रोलिंग रिकॉर्ड रखती है। हालाँकि, दिनांक सामान्यीकरण प्रक्रिया (2/16/26 - 2/28/26) की अवधि के लिए, deltaLog.json फ़ाइल अस्थायी रूप से केवल 15 दिनों का इतिहास रखेगी। चूँकि बड़ी संख्या में रिकॉर्ड संशोधित किए जाएँगे, इससे deltaLog.json फ़ाइल का आकार सीमित रहेगा। इस प्रक्रिया के दौरान, फ़ाइल आकार की निगरानी की जाएगी ताकि यह देखा जा सके कि आकार सीमा से नीचे बने रहने के लिए संग्रहीत दिनों की संख्या को और कम करने की आवश्यकता है या नहीं। कृपया ध्यान दें, deltaLog फ़ाइल का पूरा इतिहास Git इतिहास में देखा जा सकता है। दिनांक सामान्यीकरण प्रक्रिया पूरी होने के बाद, लॉग फ़ाइल फिर से 30 दिनों का इतिहास संग्रहीत करने के लिए सेट हो जाएगी।नोट 2025-10-29 बुधवार 10/29 को सुबह 10:30 बजे EST तक CVE रिकॉर्ड प्रारूप संस्करण 5.2.0 अपडेट; पैकेज URL (PURL) पहचानकर्ताओं के लिए समर्थन: CVE रिकॉर्ड प्रारूप (संस्करण 5.2.0) का यह अपडेट "नॉन-ब्रेकिंग" परिवर्तन प्रस्तुत करता है, जिनमें शामिल हैं:
- प्रभावित array items के साथ packageURL propertiy का उपयोग करके PURL पहचानकर्ताओं के लिए समर्थन जोड़ना
- प्रभावित array items के लिए additionaProperites को false के बराबर जोड़ना।
- उदाहरण रिकॉर्ड CVE रिकॉर्ड्स को अपडेट करना (एक PURL उदाहरण सहित)
- भविष्य के CVE रिकॉर्ड प्रारूप अपडेट को बेहतर ढंग से समर्थन देने की तैयारी हेतु दस्तावेज़ीकरण और इंफ्रास्ट्रक्चर सुधार जोड़ना।
अधिक विवरण के लिए देखें:
नोट 2024-12-4 बुधवार 12/4 को शाम 4:00 बजे EST पर CVE REST Services को CVE Record Format Schema 5.1.1 का उपयोग करने के लिए अपडेट किया गया: यह अपडेट "नॉन-ब्रेकिंग" परिवर्तन प्रस्तुत करता है, जिनमें कुछ नई सुविधाएँ शामिल हैं जिनका उपयोग कुछ CNA भविष्य में करने में रुचि ले सकते हैं (CVE Record Format version 5.1.1 Release notes देखें)। पूर्ण रूप से बैकवर्ड संगत अपडेट होने के कारण (जिसका अर्थ है कि पहले प्रकाशित सभी CVE रिकॉर्ड इस schema का उपयोग करके मान्य होंगे), अधिकांश उपयोगकर्ताओं को इस परिवर्तन के परिणामस्वरूप कोई परिचालन प्रभाव नहीं दिखेगा। यह schema CVE रिकॉर्ड्स के लिए डेटा प्रारूप को परिभाषित करता है, चाहे वे 4 दिसंबर से पहले या बाद में प्रकाशित हुए हों।
नोट 2024-09-17 CVE रिपॉजिटरी ऐतिहासिक रिकॉर्ड सुधार: 2023 से पहले प्रकाशित CVE रिकॉर्ड्स, जिनमें गलत Reserved/Published/Update तिथियाँ थीं, सुधार दी गई हैं। इस कार्रवाई से लगभग 27,000 रिकॉर्ड सही किए गए, जिन्हें JSON 5.0 CVE Record अपनाने के हिस्से के रूप में गलत Reserved, Published या Updated तिथियाँ दी गई थीं।
नोट 2024-07-31 CVE रिकॉर्ड्स में अब CVE प्रोग्राम कंटेनर नामक एक नया कंटेनर हो सकता है: यह नया कंटेनर CVE प्रोग्राम द्वारा जोड़ी गई अतिरिक्त जानकारी प्रदान करता है, जिसमें प्रोग्राम-जोड़े गए संदर्भ शामिल हैं। इस रिपॉजिटरी के उपयोगकर्ताओं को दो कंटेनरों को संसाधित करने की आवश्यकता हो सकती है। अधिक जानकारी के लिए नीचे देखें।
नोट 2024-05-08 शाम 5:30 बजे: CVE REST Services को 2024-05-08 को शाम 5:30 बजे EDT पर CVE Record Format Schema 5.1 में अपडेट किया गया। इस अपडेट के साथ, इस रिपॉजिटरी में एक CVE रिकॉर्ड अब या तो 5.0 या 5.1 प्रारूप वाला रिकॉर्ड हो सकता है। प्रारूप "dataversion" फ़ील्ड में दर्शाया गया है। इस रिपॉजिटरी के उपयोगकर्ता जो CVE रिकॉर्ड्स को "मान्य" (validate) करते हैं, उन्हें सलाह दी जाती है कि वे इस फ़ील्ड में दर्शाए गए अनुसार schema के उपयुक्त संस्करण (अर्थात 5.0 या 5.1) का उपयोग करके रिकॉर्ड्स को मान्य करें। उपयोगकर्ताओं को नए प्रारूप की तैनाती की तिथि (अर्थात 2024-05-08 शाम 5:30 बजे EDT) के आधार पर यह निर्धारित नहीं करना चाहिए कि किस schema का उपयोग करना है, क्योंकि प्रकाशित/अपडेट दिनांक मानों में असंगतियाँ हैं।
यह रिपॉजिटरी आधिकारिक CVE सूची है। यह उन सभी CVE रिकॉर्ड्स का कैटलॉग है, जिन्हें CVE प्रोग्राम द्वारा पहचाना गया है या जिनकी सूचना दी गई है।
यह रिपॉजिटरी CVE Record Format में CVE रिकॉर्ड्स की डाउनलोड करने योग्य फ़ाइलों को होस्ट करती है (schema देखें)। इन्हें आधिकारिक CVE Services API का उपयोग करके नियमित रूप से (लगभग हर 7 मिनट में) अपडेट किया जाता है। आप CVE Program Terms of Use के अनुसार इस रिपॉजिटरी में होस्ट की गई सामग्री को खोज, डाउनलोड और उपयोग कर सकते हैं।
लेगेसी प्रारूप डाउनलोड अब समर्थित नहीं हैं—लेगेसी CVE सामग्री डाउनलोड प्रारूपों (अर्थात CSV, HTML, XML और CVRF) के लिए सभी समर्थन 30 जून, 2024 को समाप्त हो गया। ये लेगेसी डाउनलोड प्रारूप, जिन्हें अब अपडेट नहीं किया जाएगा और जिन्हें 2024 के पहले छह महीनों में चरणबद्ध रूप से समाप्त कर दिया गया था, को CVE रिकॉर्ड डाउनलोड के एकमात्र समर्थित तरीके के रूप में इस रिपॉजिटरी द्वारा प्रतिस्थापित कर दिया गया है। यहाँ और जानें।
CVE रिकॉर्ड्स में अब कई कंटेनर शामिल हो सकते हैं:
किसी CVE रिकॉर्ड के लिए 7/31/2024 के बाद जोड़े गए सभी CVE प्रोग्राम-संदर्भ उस रिकॉर्ड के CVE प्रोग्राम कंटेनर में संग्रहीत किए जाएँगे। CNA द्वारा प्रदान किए गए संदर्भ CNA कंटेनर में संग्रहीत होते रहेंगे।
CVE प्रोग्राम कंटेनर को CVE रिकॉर्ड में ADP कंटेनर प्रारूप में लागू किया गया है।
CVE प्रोग्राम कंटेनर में मौजूद विशिष्ट JSON/CVE रिकॉर्ड फ़ील्ड इस प्रकार हैं:
CVE प्रोग्राम कंटेनर में संदर्भ उसी प्रारूप को बनाए रखते हैं जैसा CNA कंटेनर में संदर्भों का होता है।
CVE प्रोग्राम कंटेनर में ऐसे संदर्भ हो सकते हैं जिनमें x_transferred टैग हो। इस टैग वाले संदर्भ 7/31/2024 को CNA कंटेनर से पढ़े गए थे। यह 7/31/2024 तक की CNA संदर्भ सूची की "स्थिति" बनाए रखने के लिए एक "एक बार" कॉपी है। इस तिथि के बाद जोड़े गए CVE प्रोग्राम-संदर्भों में *x_transfered" टैग नहीं होगा।
7/31/2024 के बाद बनाए गए नए CVE रिकॉर्ड्स के मामले में, यदि प्रोग्राम द्वारा प्रदान किया गया कोई समृद्ध डेटा नहीं जोड़ा जाता है, तो उस CVE रिकॉर्ड से जुड़ा कोई CVE प्रोग्राम कंटेनर नहीं होगा।
आवश्यक कंटेनर प्रोसेसिंग: 7/31//2024 के बाद, CVE रिपॉजिटरी में रिपोर्ट की गई किसी भेद्यता के बारे में सभी जानकारी प्राप्त करने के लिए, टूल विक्रेताओं और समुदाय के उपयोगकर्ताओं को CVE रिकॉर्ड के CNA कंटेनर और CVE प्रोग्राम कंटेनर (यदि मौजूद है) की जाँच करनी होगी। प्रोग्राम द्वारा आवश्यक मुख्य जानकारी प्राप्त करने के लिए न्यूनतम रूप से इन दो कंटेनरों की आवश्यकता होती है। प्रोग्राम के दृष्टिकोण से अन्य सभी ADP कंटेनर वैकल्पिक बने रहते हैं।
डुप्लिकेट संदर्भों की संभावना संदर्भ दोहराव की संभावना इस तथ्य का परिणाम है कि एक से अधिक संगठन अलग-अलग स्थानों पर संदर्भ प्रदान कर रहे हैं। डाउनस्ट्रीम उपयोगकर्ताओं को CNA कंटेनर और CVE प्रोग्राम कंटेनर के बीच संभावित संदर्भ दोहराव को हल करने का उचित तरीका निर्धारित करना होगा।
CISA-ADP कंटेनर को 4 जून को लॉन्च किया गया था ताकि CVE रिकॉर्ड्स के लिए आगे जाकर मूल्यवर्धित जानकारी प्रदान की जा सके, और पूर्वप्रभावी रूप से फरवरी, 2024 तक।