Explorer
KNOW-REF-026

CVE — Common Vulnerabilities and Exposures

Domaine
cybersecu
Type
reference
Priorité
P2

Parent : [[INDEX-CYBERSECU]]

CVE — Common Vulnerabilities and Exposures

Source

Résumé

CVE est un dictionnaire public de vulnérabilités et expositions de sécurité. Chaque vulnérabilité reçoit un identifiant unique (CVE-YYYY-NNNNNN) permettant de la référencer de manière standardisée dans les outils de sécurité, les rapports et les patches.

Caractéristiques

  • Identifiants uniques : CVE-YYYY-NNNNNN
  • Description standardisée : type de vulnérabilité, produit concerné, impact
  • Référencements : liens vers bulletins, patches, analyses
  • Utilisé par : scanners de vulnérabilités, outils de détection d'intrusion, gestionnaires de patchs

Utilisation

  • Suivre les vulnérabilités affectant tes dépendances.
  • Communiquer de manière standardisée sur une faille.
  • Prioriser les patches de sécurité.

Quand consulter

  • Tu découvres une faille et tu veux son identifiant officiel.
  • Tu veux vérifier si une dépendance est affectée par une CVE connue.
  • Tu rédiges un bulletin de sécurité.

Références connexes

  • [[KNOW-REF-027]] — Exploit Database
  • [[KNOW-REF-025]] — OWASP Cheat Sheet Series
  • [[KNOW-REF-009]] — OWASP