Vulnerability

Open Source의 보안 취약점 정보를 확인할 수 있습니다.

Vulnerability List

1. 검색 조건

  • Vulnerability ID : NVD 또는 OSV를 통해 제공되는 보안 취약점 ID (Ex, CVE-XXXX-XXXXX, GHSA-XXXX-XXXX-XXXX)를 설정하여 검색할 수 있습니다.
    • Exact match 체크 후 검색 시, 검색어와 완전 일치하는 결과만 조회합니다.
  • Source : NVD 또는 OSV를 선택하여 원하는 보안 취약점 데이터베이스를 검색할 수 있습니다.
  • Component (Name) : Open Source의 이름 (패키지명) 또는 github 주소를 통해 검색할 수 있습니다.
    • Exact match 체크 후 검색 시, NVD의 경우 CPE의 product 값과 완전 일치하는 결과만 조회하고, OSV의 경우 name 또는 github 주소가 repository명과 완전 일치하는 결과만 조회합니다.

2. 검색 결과

  • Vulnerability ID : NVD 또는 OSV를 통해 제공되는 보안취약점 ID (Ex, CVE-XXXX-XXXXX, GHSA-XXXX-XXXX-XXXX)가 표시됩니다.
  • Source : 해당 취약점 정보가 제공된 데이터베이스가 표시됩니다.
  • Component (name) : NVD의 경우 CPE의 vendor:product(Ex, ajv.js:ajv) 값이 표시되며, OSV의 경우 ecosystem:패키지명(Ex, npm:ajv) 또는 GitHub repository(Ex, https://github.com/ajv-validator/ajv) 주소가 표시됩니다.
  • Affected versions : 해당 취약점의 영향 범위에 해당하는 버전 목록이 표시됩니다. 이때 ‘[‘는 해당 버전을 포함함을 의미하며, ‘(‘는 해당 버전을 제외함을 의미합니다.
    • 예) [0, 1.2.0): 0부터 시작하여 1.2.0보다 낮은 버전이 영향을 받음을 의미합니다.
  • Severity(score) : 해당 취약점이 가지는 심각도가 CVSS Score 또는 해당 보안취약점 데이터베이스에서 제공되는 양식으로 표시됩니다.

3. 검색 결과 Export

  • Vulnerability 정보 조회 후, 왼쪽의 Export 버튼을 클릭하여 엑셀로 다운로드할 수 있습니다.
    VulExport