Parent : [[INDEX-CYBERSECU]]
CVE — Common Vulnerabilities and Exposures
Source
- Site : https://www.cve.org/ (anciennement https://cve.mitre.org/)
- Type : Base de données de vulnérabilités informatiques publiques
Résumé
CVE est un dictionnaire public de vulnérabilités et expositions de sécurité. Chaque vulnérabilité reçoit un identifiant unique (CVE-YYYY-NNNNNN) permettant de la référencer de manière standardisée dans les outils de sécurité, les rapports et les patches.
Caractéristiques
- Identifiants uniques : CVE-YYYY-NNNNNN
- Description standardisée : type de vulnérabilité, produit concerné, impact
- Référencements : liens vers bulletins, patches, analyses
- Utilisé par : scanners de vulnérabilités, outils de détection d'intrusion, gestionnaires de patchs
Utilisation
- Suivre les vulnérabilités affectant tes dépendances.
- Communiquer de manière standardisée sur une faille.
- Prioriser les patches de sécurité.
Quand consulter
- Tu découvres une faille et tu veux son identifiant officiel.
- Tu veux vérifier si une dépendance est affectée par une CVE connue.
- Tu rédiges un bulletin de sécurité.
Références connexes
- [[KNOW-REF-027]] — Exploit Database
- [[KNOW-REF-025]] — OWASP Cheat Sheet Series
- [[KNOW-REF-009]] — OWASP