3.4. CVE 格式


摘要

与 CSAF 或 OVAL 不同,CVE 表示不是标准的。有关哪些字段可能存在的备注,它们的含义如下。

Expand
Name描述其它信息

ThreatSeverity

漏洞的严重性。

如需更多信息,请参阅本文档。https://access.redhat.com/security/updates/classification

PublicDate

当此缺陷变得公开时。

ISO 8601 格式。

Bugzilla

红帽 Bugzilla 中错误的 ID、URL 和描述。

 

CVSS

CVSSv2 分数和指标.

'status' 属性可能的值为 'draft' 或 'verified',这表示在调查漏洞时如何进行。如需更多信息,请参阅本文档。https://access.redhat.com/security/updates/classification

CVSS3

CVSSv3 分数和指标.

'status' 属性可能的值为 'draft' 或 'verified',这表示在调查漏洞时如何进行。如需更多信息,请参阅本文档。https://access.redhat.com/security/updates/classification

CWE

用于此缺陷的 CWE 链。

请参阅 mitre.org 描述以及我们 可能的 cwe 值列表

详情

有关此漏洞的详细信息,可能来自红帽或 Mitre。

 

声明

有关此问题的声明。

 

参考

有关此问题的更多信息的链接。

 

致谢

受认可的人员或组织。

 

缓解方案

在没有更新的软件的情况下修复或减少问题的方法。

 

AffectedRelease

一个发布的 Erratum,用于修复特定产品的漏洞。

包含产品名称和 cp,以及 Erratum 链接、类型和发行日期。(可选)还包括描述 src.rpm 的名称和版本用来修复问题的"Package"信息(如果多个 src.rpms 位于同一 Erratum 中则不存在)。

PackageState

有关软件包/产品的信息,还没有发布修复。

包含产品名称和 cp、软件包(src.rpm)名称和修复状态,这是 ['Affected','Fix deferred','New','Not affected',' will not fix'] 之一。

UpstreamFix

修复程序的上游项目的版本。

 

Query URL 示例

https://access.redhat.com/hydra/rest/securitydata/cve
https://access.redhat.com/hydra/rest/securitydata/cve.xml
https://access.redhat.com/hydra/rest/securitydata/cve.json

https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2022-33980
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2022-33980.xml
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2022-33980.json

https://access.redhat.com/hydra/rest/securitydata/cve?after=2024-07-05
https://access.redhat.com/hydra/rest/securitydata/cve.json?after=2024-07-05
https://access.redhat.com/hydra/rest/securitydata/cve.xml?after=2024-07-05

https://access.redhat.com/hydra/rest/securitydata/cve.json?after=2024-07-05&before=2024-07-06
https://access.redhat.com/hydra/rest/securitydata/cve.json?created_days_ago=5

https://access.redhat.com/hydra/rest/securitydata/cve?isCompressed=false
https://access.redhat.com/hydra/rest/securitydata/cve.json?isCompressed=false

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部