安全矩阵

 找回密码
 立即注册
搜索
查看: 2032|回复: 0

干货 | 记一次CVE申请之旅

[复制链接]

260

主题

275

帖子

1065

积分

金牌会员

Rank: 6Rank: 6

积分
1065
发表于 2022-7-2 22:51:37 | 显示全部楼层 |阅读模式

干货 | 记一次CVE申请之旅
原文链接:干货 | 记一次CVE申请之旅
JunMo HACK学习呀 2022-07-02 10:06 发表于广东
0x01 前言

前段时间跟着网上的教程申请了cve ,申请成功了记录一下申请过程,由于漏洞太过垃圾就不放编号了
0x02 获取CVE编号

https://cveform.mitre.org/
选择Report Vulnerability/Request CVE ID 并且填写好邮箱
编辑
我这里提交的是sql注入然后填厂商地址 系统的名称 系统的版本 然后选择影响,因为我这里是sql注入所以选择信息泄露
编辑
  •         Affected component(s)(影响组件)我填的系统名称-版本
  •         Attack vector(s)填写一下漏洞利用概述比如xxxx系统的xxxx文件存在sql注入,然后由于是不开源系统,我在我个人博客上写了一篇利用以及分析文章,然后写在了上面
  •         Suggested description of the vulnerability for use in the CVE 填写漏洞描述 xxx系统xxx文件存在xxx漏洞可获取敏感信息

编辑
提交申请后他会自动回复一封邮件
编辑
过了11天收到了邮件,里面有你提交漏洞的信息和分配的编号
编辑
然后去查询是保留状态
编辑
去网上查询了一下发现说公开后才算有效漏洞
编辑
现在去 https://cveform.mitre.org/ 申请公开,选择Notify CVE about a publication
编辑
然后填写参考链接,我这里是我自己的博客我就附上了我自己博客的链接,也可以去GitHub新建一个项目来写,然后就是申请公开的CVEID然后下面那个框我填写了漏洞描述信息
编辑
提交后同样会自动回复一封邮件
编辑
过了两天收到了邮箱,漏洞会在进行时内更新到www.cve.org
编辑
然后去网站上查询即可
编辑
然后等一两个小时另外一个网站也可以查询了
编辑
编辑


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-30 01:45 , Processed in 0.014024 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表