CVE
Kamuya açıklanmış belirli güvenlik açıklarına ortak ve benzersiz tanımlayıcı adlar veren kayıt sistemi.
Teknik Bağlam
CVE kimliği zafiyetin kendisini standart bir referansla tanımlar; ayrıntılı risk, ürün eşleşmesi ve skor bilgileri NVD veya üretici danışmanlıkları gibi ayrı kaynaklarda bulunabilir.
Sınırlar
CVE numarası bir zafiyetin şiddetini göstermez ve aynı CVE'nin her deployment'ta exploitable olduğu anlamına gelmez.
İlgili Kavramlar
- CWE
- CVSS
- Vulnerability Management
- Software Bill of Materials
Kaynak
- https://csrc.nist.gov/glossary/term/CVE