欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 八卦 > Github中项目的公开漏洞合集

Github中项目的公开漏洞合集

2025/4/22 11:15:53 来源:https://blog.csdn.net/Arkmornings/article/details/147403938  浏览:    关键词:Github中项目的公开漏洞合集

前言

最近在搜CVE的时候,意外发现了GitHub Security Advisories
可能对一些人来说,已经是老东西了。但我还是第一次见到。
觉得挺好用的,就分享出来。

GitHub Security Advisories

GitHub Security Advisories 是 GitHub 提供的一项重要功能,用于帮助开发者和项目维护者管理和披露软件项目中的安全漏洞,覆盖的语言包含Java、Go、Python、Rust、Swift、Php等。

相当于是一个Github中项目的公开漏洞合集。

URL地址:https://github.com/advisories
Github advisories的介绍:https://docs.github.com/zh/code-security/security-advisories/working-with-global-security-advisories-from-the-github-advisory-database/about-the-github-advisory-database

使用

比如我们想搜索某个项目的漏洞,就可以在搜索框输入项目的名称。

比如 vitejs/vite
https://github.com/advisories?query=vitejs%2Fvite

aa9735a393d037dae79cfca55a595938.png

然后其中就可能存在相关的漏洞和补丁信息
228a28b2c94d1f837724759835dc1d67.png

方便我们去验证漏洞,搜索Poc。

其他类似的

  • https://github.com/trickest/cve
  • https://github.com/CVEProject/cvelist
  • https://github.com/cisagov/vulnrichment
  • https://github.com/github/advisory-database

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词