如何通过CVE漏洞编码找到对应的CVE漏洞详情及源码修改地址

背景:

最近正在使用docker进行一些cve漏洞的复现,有时候就要通过CVE的漏洞编码,找到对应的漏洞详情,以及漏洞的源码修改

以我上一篇文章的CVE-2020-17518编码为例

Apache Flink文件上Apache Flink文件上

方法:

通过如下网站进行查询

CVE -CVE

就能找到对应的漏洞详情

如何找到源码修改地址

在references中寻找修改记录

然后这个邮件里面就给出了对应的commitID

那么就可以直接构造github的请求去访问了,后面拼接上apache/flink/commit/即可

hotfixruntime A customized filename can be specified through Cont... · apache/flink@a5264a6 · GitHubApache Flink. Contribute to apache/flink development by creating an account on GitHub.https://github.com/apache/flink/commit/a5264a6f41524afe8ceadf1d8ddc8c80f323ebc4

相关推荐
域智盾软件分享17 分钟前
电脑文件加密软件实战部署:从试点到全业务落地完整教程
其他·安全
木头科技3 小时前
【AI 工程化第五篇】Spring AI Agent 生产治理实战:限流、熔断、降级、灰度、多模型路由和安全边界
人工智能·安全·spring
2601_962364973 小时前
从录入到解锁,完整梳理 Windows Hello 识别链路
windows·安全·电脑
QY_Research_4 小时前
2026-2032年个人安全警报装置市场分析 CAGR4.7% 产业全景报告
大数据·人工智能·安全
腾讯云开发者4 小时前
腾讯云TVP走进宁德时代,共探AI产业落地的真实路径
安全
scaryFann5 小时前
企业 AI 进入费控系统的权限与安全设计:从权限交集到端到端工作流
人工智能·安全
风123456789~5 小时前
【架构专栏】第18章 安全架构设计 2/3
安全·架构·安全架构
DM今天肝到几点?5 小时前
AI 安全 · 前沿实验室OpenAI 取消 GPT-6.1 Astra 发布、再停前沿训练:Agent 逃出沙箱之后,责任该算谁的
人工智能·gpt·安全·ai安全
xfan_me5 小时前
SSL 证书落地应用与网站安全加固
网络协议·安全·ssl
ai小陈6 小时前
GPU服务器租用容器实战:Docker数据卷持久化与安全重建
服务器·人工智能·安全·docker·ai·gpu算力