CVE (Common Vulnerabilities and Exposures) 是一種公開(kāi)的漏洞標(biāo)識(shí)符,用于唯一地標(biāo)識(shí)漏洞和安全缺陷。它由MITRE公司負(fù)責(zé)維護(hù)和管理,主要用于在計(jì)算機(jī)安全領(lǐng)域中記錄和跟蹤各種漏洞和安全缺陷。
每個(gè)CVE標(biāo)識(shí)符都包含一個(gè)標(biāo)準(zhǔn)格式的命名方案,以便于漏洞的統(tǒng)一命名和記錄,方便各種安全組織和廠(chǎng)商在不同的產(chǎn)品和系統(tǒng)中快速準(zhǔn)確地發(fā)現(xiàn)、解決漏洞。
CVE標(biāo)識(shí)符通常由一個(gè)CVE編號(hào)、漏洞描述、漏洞分類(lèi)、漏洞狀態(tài)等元素組成,如"CVE-2021-12345"。當(dāng)一個(gè)安全漏洞被發(fā)現(xiàn)并得到確認(rèn)后,可以申請(qǐng)一個(gè)新的CVE標(biāo)識(shí)符,這個(gè)漏洞就可以得到唯一的標(biāo)識(shí)和跟蹤。