CVE, CPE, CWE: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Kurzinfo: CVE, CPE, CWE= *CVE (Common Vulnerabilities and Exposures) :Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken :Eindeu…“)
 
Zeile 1: Zeile 1:
=Kurzinfo: CVE, CPE, CWE=
+
*CVE (Common Vulnerabilities and Exposures)
 
 
*CVE (Common Vulnerabilities and Exposures)
 
 
:Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken   
 
:Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken   
 
:Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)   
 
:Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)   

Version vom 11. September 2025, 06:16 Uhr

  • CVE (Common Vulnerabilities and Exposures)
Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken
Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)
Standard für Berichte, Sicherheitsscanner und Advisories
  • CPE (Common Platform Enumeration)
Standardisiertes Namensschema für IT-Produkte und -Versionen
Eindeutige Identifikation von Systemen/Software (z. B. cpe:/a:microsoft:office:16)
Häufig in Kombination mit CVEs zur Zuordnung betroffener Produkte
  • CWE (Common Weakness Enumeration)
Kategorisierung typischer Software-Schwachstellen
Eindeutige Kennung je Schwachstellentyp (z. B. CWE-120 für Buffer Overflow)
Hilft Entwicklern/Analysten bei Ursachenanalyse und Prävention

Zusammenhang

  • CVE beschreibt die konkrete Schwachstelle
  • CPE beschreibt das betroffene Produkt
  • CWE beschreibt den generischen Schwachstellen-Typ