有人能解释CVE和OSVDB标识符之间的区别吗?这两者似乎都是为了唯一地标识漏洞或公开,但并不是每个OSVDB条目都有CVE编号。
两者是如何关联的,以及如何决定哪个漏洞被分配给某个漏洞?
发布于 2019-12-08 17:26:11
它们都是漏洞跟踪数据库,如果在两个数据库中都注册了漏洞,则该漏洞具有两个标识符。没有其他关联。OSVDB确实跟踪了比CVE大得多的数字(部分原因是MITRE如何分配CVEs),这可能就是您遇到只有OSVDB的条目的原因。
您可以说,这类似于不同的反病毒供应商对于相同的恶意软件有不同的标识符。
https://security.stackexchange.com/questions/222435
复制相似问题