cve-search

cve_search -p <cve>

Consulte a base de CVEs com cve-search, obtendo o detalhe das vulnerabilidades (descrição, CVSS, referências).

Execute quando quiser o detalhe de uma vulnerabilidade: cve_search consulta a base local do cve-search (o projeto com o índice da NVD e as fontes) e reporta o CVE com a descrição, o CVSS, as referências e as plataformas afetadas. É a busca de CVEs de referência (do cve-search/CIRCL): o detalhe da vulnerabilidade com o índice local. No SOC e no threat intel, o cve-search dá o contexto dos CVEs — a severidade e as referências para a priorização dos casos e a correlação com os ativos.

Não use sem o índice: cve-search consulta a base local (o índice construído com as fontes) — a atualização do índice (cve-search update) faz parte do fluxo; sem a atualização, os CVEs novos não aparecem. E atenção: o detalhe do CVE (descrição, CVSS) vem das fontes — a explorabilidade real (exploit público, aplicabilidade ao ambiente) é verificada à parte. Para busca online, use as APIs (NVD, MITRE); cve-search é para o índice local da organização.