
Coletor automatizado de CVEs que rastreia cvedetails.com, analisa HTML em busca de vulnerabilidades com CVSS ≥ 6 e armazena resultados em um banco de dados de arquivos baseado em delimitadores para feeds de inteligência de ameaças.
Coletor Simples de Últimas CVEs Escrito em Python
Este coletor usa uma consulta de pesquisa em https://www.cvedetails.com para coletar informações sobre vulnerabilidades com pontuação de gravidade 6 ou superior.
cvss_min_score.webhook.crontab ou em um agendador semelhante.# python3 main.py
*2023-10-10 11:05:33.370262*
1. CVE-2023-44832 / CVSS: 7.5 (ALTA)
- Publicado: 2023-10-05 16:15:12
- Atualizado: 2023-10-07 03:15:47
- CWE: CWE-120 Cópia de Buffer sem Verificar o Tamanho da Entrada ('Classic Buffer Overflow')
D-Link DIR-823G A1V1.0.2B05 foi descoberto por conter um buffer overflow através do parâmetro MacAddress na função SetWanSettings. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832
- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress
2. CVE-2023-44831 / CVSS: 7.5 (ALTA)
- Publicado: 2023-10-05 16:15:12
- Atualizado: 2023-10-07 03:16:56
- CWE: CWE-120 Cópia de Buffer sem Verificar o Tamanho da Entrada ('Classic Buffer Overflow')
D-Link DIR-823G A1V1.0.2B05 foi descoberto por conter um buffer overflow através do parâmetro Type na função SetWLanRadioSettings. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831
- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type
(banco de dados baseado em arquivo delimitado)
# vim feeds.db
1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MÉDIA|CWE-295 Validação de Certificado Incorreta
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|ALTA|CWE-611 Restrição Incorreta de Referência a Entidade Externa XML
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|ALTA|Não encontrados IDs CWE para CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MÉDIA|CWE-427 Elemento de Caminho de Pesquisa não Controlado
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|ALTA|CWE-862 Autorização Ausente
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|ALTA|CWE-287 Autenticação Incorreta
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|ALTA|CWE-862 Autorização Ausente
Os métodos para coletar informações de CVE (Common Vulnerabilities and Exposures) são divididos em diferentes estágios. Eles são categorizados principalmente em dois
(1) Método para recuperar informações de CVE após a conclusão da análise de vulnerabilidade e avaliação de risco.
(2) Método para recuperar informações de CVE no estágio em que é incluída como uma vulnerabilidade.
| ID | Item | Canal |
|---|---|---|
| 1 | Último exploit CVE 0day | |
| 2 | Últimas CVE analisadas com cvss 6 ou superior | |