
CVE क्वेरी लाइब्रेरी और उपयोगिता जो नेशनल वल्नरेबिलिटी डेटाबेस से सीधे सिंक होने वाले स्थानीय स्टोर का उपयोग करती है।
CVEdb एक और Python CVE डेटाबेस लाइब्रेरी और उपयोगिता है। पहले से ही बहुत सारी उपलब्ध हैं। फिर एक और क्यों बनाएं? अधिकांश मौजूदा लाइब्रेरीज़ cve.circl.lu जैसे तृतीय-पक्ष API पर निर्भर करती हैं, जो उपयोग को सीमित (throttle) कर सकते हैं, पंजीकरण की मांग कर सकते हैं, और/या इंटरनेट कनेक्शन की आवश्यकता रखते हैं। कुछ लाइब्रेरीज़ बहुत भारी होती हैं, जिनमें खोज के लिए वेब इंटरफ़ेस शामिल होते हैं।
CVEdb की विशेषताएं:
CVEdb की विरोधी-विशेषताएं (Anti-Features):
$ pip3 install cvedb
$ cvedb --help
from cvedb.db import CVEdb
with CVEdb.open() as db:
for cve in db.data():
print(cve)
डिफ़ॉल्ट रूप से, NIST से डाउनलोड किए गए CVE cvedb.db.DEFAULT_DB_PATH में संग्रहीत sqlite डेटाबेस में सहेजे जाते हैं, जो
~/.config/cvedb/cvedb.sqlite पर सेट है। इसे CVEdb.open में db_path तर्क पास करके अनुकूलित किया जा सकता है।
db.data() फ़ंक्शन cvedb.feed.Data ऑब्जेक्ट का एक उदाहरण लौटाता है, जिसमें
CVE को क्वेरी करने के कई तरीके हैं।
उदाहरण के लिए:
with CVEdb.open() as db:
for cve in db.data().search("search term"):
print(cve)
स्ट्रिंग स्वीकार करने के अलावा, data().search(...) फ़ंक्शन कोई भी
cvedb.search.SearchQuery ऑब्जेक्ट स्वीकार करेगा।
NIST राष्ट्रीय भेद्यता डेटाबेस एक नए REST API में संक्रमण की प्रक्रिया में है। जिन डेटासेट्स पर
CVEdb आधारित है, वे अभी भी उपलब्ध हैं, लेकिन यह स्पष्ट नहीं है कि वे पदावनत (deprecated) हो सकते हैं या नहीं। साथ ही, NIST ने डाउनलोड को
दर-सीमित (rate limiting) करना शुरू कर दिया है, जो CVEdb सिंकिंग को प्रभावित कर सकता है। इसलिए, CVEdb
पहले से एक डेटाबेस के साथ आता है। इसलिए, CVEdb को
इंस्टॉल होने के बाद नए CVE परिभाषाएं डाउनलोड करने के अलावा किसी इंटरनेट कनेक्टिविटी की आवश्यकता नहीं होती है। साथ ही, CVEdb का व्यवहार
आवश्यकतानुसार स्वचालित रूप से अपडेट की जांच करने से बदलकर अब उपयोगकर्ता को नए --update तर्क के साथ स्पष्ट रूप से अपडेट का अनुरोध करने की आवश्यकता हो गई है। नए REST API के लिए समर्थन
इस GitHub मुद्दे में ट्रैक किया जा रहा है।
CVEdb को Trail of Bits द्वारा बनाया गया था। यह GNU Lesser General Public License v3.0 के तहत लाइसेंस प्राप्त है। यदि आप शर्तों के अपवाद की तलाश में हैं तो हमसे संपर्क करें। © 2021, Trail of Bits।
CVEdb के साथ भेजा गया CVE डेटाबेस NIST द्वारा बनाया और बनाए रखा गया है और इसे सार्वजनिक डोमेन में जारी किया गया है।