💡
原文英文,约900词,阅读约需3分钟。
📝
内容提要
CVE ID用于追踪软件漏洞,文章介绍了如何找到并联系发布该ID的CNA,提供必要信息。如果CNA未回应或不同意,可启动争议流程。
🎯
关键要点
-
CVE ID用于追踪软件漏洞,联系发布该ID的CNA以获取更新或更改。
-
在cve.org和nvd.nist.gov上可以找到CNA的相关信息。
-
联系CNA时需提供CVE ID、要更改的信息、变更原因及支持证据。
-
CNA的响应时间可能不同,CNA规则规定了对已知漏洞的CVE ID分配的时间限制。
-
如果CNA未回应或不同意,可以启动争议流程,了解CNA的根源以便上诉。
❓
延伸问答
如何找到发布CVE ID的CNA?
可以在cve.org和nvd.nist.gov上找到CNA的信息,CNA的名称通常在CVE记录的相关信息中列出。
联系CNA时需要提供哪些信息?
需要提供CVE ID、要更改的信息、变更原因及支持证据。
如果CNA未回应,我该怎么办?
可以启动争议流程,了解CNA的根源以便上诉。
CNA的响应时间通常是多久?
CNA的响应时间可能不同,但对于已知漏洞的CVE ID分配,CNA应在72小时内响应。
如何提交更改CVE记录的请求?
通过联系CNA并提供相关信息和证据来提交更改请求。
CVE ID的用途是什么?
CVE ID用于追踪软件漏洞,帮助开发者和安全社区了解和管理这些漏洞。
➡️