CVE
Kamuya açıklanmış belirli güvenlik açıklarına ortak ve benzersiz tanımlayıcı adlar veren kayıt sistemi.
Siber Güvenlik Bağlamı
CVE kimliği zafiyetin kendisini standart bir referansla tanımlar; ayrıntılı risk, ürün eşleşmesi ve skor bilgileri NVD veya üretici danışmanlıkları gibi ayrı kaynaklarda bulunabilir.
Tehdit Modeli Sınırı
CVE numarası bir zafiyetin şiddetini göstermez ve aynı CVE'nin her deployment'ta exploitable olduğu anlamına gelmez.
İlişkili Güvenlik Kavramları
- CWE
- CVSS
- Vulnerability Management
- Software Bill of Materials
Kaynak
- https://csrc.nist.gov/glossary/term/CVE