首页 > 代码库 > 如何查看某个特定版本软件具有哪些漏洞?
如何查看某个特定版本软件具有哪些漏洞?
我们拿到一个软件信息,知道它的版本,但却并不清楚它到底存在哪些漏洞,本文将跟随你一起去寻找ta(CVE)
以常用的服务器Apache Tomcat为例,比如说我们要找一个版本比较老的Apache tomcat 6.0.13,想知道它到底存在哪些漏洞?
1、我们需要去NVD: https://web.nvd.nist.gov/view/vuln/search
输入关键字:Tomcat
2、得到下面的搜索结果,我们可能需要多看几个CVE号,才能找到我们想要的版本的漏洞信息,因为新出的CVE并不是都会影响所有之前版本的服务器。
3、就以包含我们要找的Apache tomcat 6.0.13这个版本的CVE为例,我们打开CVE-2015-5345这个链接,往下拉就可以看到我们要找的版本了。
4、点击打开,View CVEs
5、搜索结果就是影响Apache tomcat 6.0.13这个版本的所有的CVE,也就是漏洞啦!
总结:本文的主要内容是跟大家一起寻找特定版本的软件的漏洞,当然是大家广泛使用的软件才会被收入到CVE。
如何查看某个特定版本软件具有哪些漏洞?
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。