CVE提交流程(包含漏洞公开过程)

华盟原创文章投稿奖励计划

CVE提交流程(包含漏洞公开过程)

作者:Cai~niao原文链接:https://blog.csdn.net/weixin_41308444/article/details/128801156

CVE编号比较好成功提交,审核时间大概在一个月左右。

但是CVE无法像CNVD一样给你发证书,所以作用大小自己权衡吧。

一、CVE提交流程

1、在https://cveform.mitre.org/进行CVE漏洞提交,把需要填的内容填好就可以了。

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

2、提交完了之后,五分钟之内cve会发一个邮件,邮件名字是你这个漏洞的审核编号,大概内容就是接收到你提交的漏洞,交给哪个审核团队去审核了之类的。

CVE提交流程(包含漏洞公开过程)

3、当CVE审核完成后,会给你发一个邮件,里面会有你提交的漏洞信息和给你测CVE编号等信息。但此时的CVE编号并没有并公开,处于待定状态。

CVE提交流程(包含漏洞公开过程)

二、CVE公开流程

1、公开方法好像有比较多的方式,我提供一个我自己成功公开的方法。前往https://gist.github.com。写一个漏洞情况说明,大概格式内容如下:

CVE提交流程(包含漏洞公开过程)

2、然后再去CVE选择公开漏洞信息,提交后一般一天左右漏洞信息就会被公开。

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

CVE提交流程(包含漏洞公开过程)

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

CVE提交流程(包含漏洞公开过程)

多一个点在看CVE提交流程(包含漏洞公开过程)多一条小鱼干

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容