Diferencia entre revisiones de «Common Vulnerabilities and Exposures»

Contenido eliminado Contenido añadido
Fercufer (discusión · contribs.)
mSin resumen de edición
Fercufer (discusión · contribs.)
mSin resumen de edición
Línea 1:
Las '''Vulnerabilidades y exposiciones comunes''' ( {{lang-en|'''Common Vulnerabilities and Exposures'''}}, siglas '''CVE'''), es una lista de información registrada sobre vulnerabilidades de seguridad conocidas, en la que cada referencia tiene un número de identificación '''CVE-ID''', descripción de la vulnerabilidad, que versiones del software están afectadas, posible solución al fall (si existe) o como configurar para mitigar la vulnerabilidad y referencias a publicaciones o entradas de foros o blog donde se ha hecho pública la vulnerabilidad o se demuestra su explotación. Además suele también mostrarse un enlace directo a la información de la base de datos de vulnerabilidades del NIST (NVD), en la que pueden conseguirse más detalles de
la vulnerabilidad y su valoración. <ref>George K. Kostopoulos, "Cyberspace and Cybersecurity". CRC Press 2013</ref>.<ref>Seguridad en aplicaciones Web Java. José Manuel Ortega Candel. Editorial Ra-Ma 2018</ref><ref name="foro"/>
 
El CVE-ID ofrece una nomenclatura estandar para identificación de la vulnerabilidad de forma inequívoca que es usada en la mayoría de repositorios de vulnerabilidades.