CNVD原创漏洞证书总结_cnvd漏洞收录一定有证书吗-程序员宅基地

技术标签: web安全  cnvd漏洞证书  杂谈  

之前打算申请个CNVD的原创漏洞证书。经过这一个多月的时间证书下来了,现在简单总结一下。

原创漏洞审核和处理流程参考此链接:http://www.cnvd.org.cn/webinfo/show/3933

然后我就说说我提交过两个后台的文件上传漏洞

7.26提交-7.27二审通过,验证通过-9.4三审通过,漏洞归档-9.9漏洞公开

我在想漏洞公开了,怎么证书也应该下来了,我这个通用型的漏洞评分7.0,也超过要求的4.0以上。

然后我就去CNVD咨询

       感谢您对CNVD的支持,对于通过CNVD归档的原创漏洞,只颁发(1)对于中危及中危以上通用型漏洞(CVSS2.0基准评分超过4.0分)(除小厂商的产品、黑盒测试案例不满10起等不颁发证书),(2)涉及电信行业单位(中国移动、中国联通、中国电信及中国铁塔公司)和中央部委级别(不含直属事业单位)的高危事件型漏洞,CNVD将给予原创漏洞证明(即CNVD漏洞证书,电子版),该证明可通过编号在CNVD官方网站进行查询跟踪。

      时限要求:按周对上一周归档漏洞且满足证书颁发条件的进行批量制作。

我这个已经超过到归档第二周了,理论上应该下来了。然而并没有,所以可能是因为是小厂商导致被排除发证书。我这个是下载源码进行本地代码审计找到的漏洞。

9.13 证书下来了一个,另一个没有证书。

总结:尽量找大厂商的漏洞,然后提交危害比较严重的漏洞。尽量找有官网的CMS,不要去找小厂商的,没证书的。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq1124794084/article/details/82657840

智能推荐

产品经理功法修炼(2)之专业技能-程序员宅基地

文章浏览阅读1.2k次,点赞23次,收藏30次。产品经理的能力修炼并非局限于某一技能的速成,而是需要全面参与到产品的整个生命周期中,通过不断的实践来逐步提升自己的各项能力。尽管在企业的日常运作中,我们不可能身兼数职去扮演每一个角色,但作为产品的核心负责人,我们必须进行系统性的学习,以深化对产品管理的理解和认知。作为产品管理的组织者、策划者和实施者,产品经理需紧密围绕目标市场,深入开展市场调研、市场定位和市场细分工作。同时,还需全面考虑产品策略、价格策略、渠道策略、促销策略、公关策略以及服务策略等多个方面,以确保营销工作的全面性和有效性。

立创EDA软件专业版 图示入门操作(全)_立创eda专业版-程序员宅基地

文章浏览阅读7.1k次,点赞17次,收藏178次。电子产品设计的基本流程包括项目启动,市场调研,项目规划,项目详细设计,原理图设计,PCB布局、布线,PCB制板、焊接,功能、性能测试等环节,我们在教学过程中,一般按下面的步骤进行电子产品设计:第一步:获取产品需要实现的功能;第二步:确定设计方案,列出需要的元件清单;第三步:根据元件清单,绘制元件符号库;第四步:根据需要设计的功能,调用元件符号库,绘制原理图,用仿真软件进行仿真;第五步:根据实际的元件外形,绘制元件封装库;第六步:根据原理图,调用元件封装库,绘制PCB图;第七步:PCB打样制作。_立创eda专业版

Jsp版本的计算器(九大对象)-程序员宅基地

文章浏览阅读126次。只在本页面生效<%@ page language="java" contentType="text/html; charset=UTF-8" pageEncoding="UTF-8"%><!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3...._jsp九宫格计算器

什么是JIT即使编译器,有什么作用_jit编译器和编译器-程序员宅基地

文章浏览阅读179次。但在这个过程中可能会存在一些重复代码,而每次执行都要解释器翻译一次,这样就比较消耗资源了,所以就有了JIT即时编译器,它相当于会把字节码再编译一次,而之后再执行该热点代码时,就不需要解释器翻译了,而是能够直接执行机器指令。在Java中,相当于解释器和JIT即时编译器在同时使用,一开始使用解释器,这样程序能够更快地启动,不需要等全部编译成机器指令后再启动,随着程序运行过程中,发现热点代码后,再利用JIT进行即时编译,这样又能够提高执行效率,这样就既考虑到了启动速度,也考虑到了执行速度。_jit编译器和编译器

笔记:udacity计算机科学导论- 课程11/23-24 for循环特点_udacity python for al-程序员宅基地

文章浏览阅读157次。python的for循环, 用来输出数组中的元素时,代码非常简单。语法:for e in p: 当这里的p指一个数组时,e不用单独定义,使用for循环,程序会自动遍历数组中的元素。因此,当求一个数组中各元素之和:def sum_list(p): sum_l = 0 for e in p: sum_l = sum_l_udacity python for al

poi-tl导出word复杂表格(单元格合并)_poi-tl 合并单元格-程序员宅基地

文章浏览阅读4.3k次,点赞3次,收藏22次。poi-tl生成word文档_poi-tl 合并单元格

随便推点

【超详解】Python中getattr和getattribute是如何调用的?_python getattribute-程序员宅基地

文章浏览阅读660次。在Python中,getattr和getattribute是两个用于属性访问的重要函数。它们可以在运行时动态地获取对象的属性或自定义属性访问行为。这对于元编程、框架开发和动态编程非常有用。getattr函数可以根据属性名称获取对象的属性或方法。这个函数是Python内置的,通常用于获取对象的属性,但也可以用于方法的调用。方法是一个特殊的魔术方法,可以自定义对象的属性访问行为。通过重写这个方法,您可以拦截属性访问、修改或添加属性,从而实现高度定制的行为。方法还可以用于自定义属性的获取和修改行为。_python getattribute

修复所有 bug 并不能解决所有问题

即使修复软件中所有的 bug,也并不能解决系统设计与实现的问题,系统问题需要同样的热情。

Hive数据查询(基本查询、RLIKE正则匹配、union联合、Sampling采样、Virtual Columns 虚拟列)_hive rlike-程序员宅基地

文章浏览阅读597次。使用这种语法抽样,条件不变的话,每一次抽样的结果都一致,无法做到随机,只是按照数据顺序从前向后取。row_ _offset_ _inside_ _block,显示数据所在的HDFS块的偏移量看,需要运行语句。num(K|M|G)表示抽取num大小的数据,单位可以是K、M、G表示KB、MB、GB。block_ _offset_ _inside_ _file,显示数据行所在文件的偏移量。input_ _file_ _name,显示数据行所在的具体文件。rand()表示随机的依据基于整行(普通表使用)_hive rlike

STM32——.bss .data .text 与Code, RO-data , RW-data, ZI-data的关系-程序员宅基地

文章浏览阅读5.6k次,点赞9次,收藏45次。核心就是RAM和ROM的作用和区别C语言变量的存储类别内存中供用户使用的存储空间分为代码区与数据区两个部分。变量存储在数据区,数据区又可分为静态存储区与动态存储区。静态存储是指在程序运行期间给变量分配固定存储空间的方式。如全局变量存放在静态存储区中,程序运行时分配空间,程序运行完释放。动态存储是指在程序运行时根据实际需要动态分配存储空间的方式。如形式参数存放在动态存储区中,在函数..._.bss .data .text

liveGBS的使用_livegbs对接 csdn-程序员宅基地

文章浏览阅读207次。可能原因是index.html页面未引入liveplayer-lib.min.js文件导致的;npm cache clean --force 来清除缓存,然后重新npm;2、如果执行npm的时候报什么什么文件夹不能操作是因为网络问题,执行。_livegbs对接 csdn

NDK 编译(二)—— NDK 编译与集成 FFmpeg

在使用 NDK 进行音视频开发时,势必会用到 FFmpeg,因此我们要知道如何编译 FFmpeg 并将其集成到 Android 项目中。