脆弱性調査再び 久方ぶりに脆弱性関連の調査をすることになりまして。 今回は自分が面倒を見ているシステムが使っているソフトに残留している脆弱性一覧を引っこ抜くのが目的。 「考える前にアップデートすりゃいいじゃん」が基本指針なのですが、まぁ、いろいろなケースがあります。 NVDやJVNと格闘するのも数年ぶりですので、勉強し直しながらやっていこうかと思います。 脆弱性情報は基本全数ダウンロードさせてもらえるので、それを手元でアレコレする方針で考えます。 脱線。 そもそも今回の調査はサイト上の検索機能でうまいことできないの? ちょっと微妙です。 実はNVDはバージョンまで指定していい感じに検索はできるのですが、、結果を一括でダウンロードするということが残念ながらできません。 (JVNはそもそバージョン指定の検索はさせてくれません、、) スナップショットがうまく取れていないのですが、VendorとP
![CVE情報検索色々 @2023春 - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/8bb866cf4810e60e03279bbf552a1cd161a84cd8/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9Q1ZFJUU2JTgzJTg1JUU1JUEwJUIxJUU2JUE0JTlDJUU3JUI0JUEyJUU4JTg5JUIyJUUzJTgwJTg1JTIwJTQwMjAyMyVFNiU5OCVBNSZ0eHQtY29sb3I9JTIzMjEyMTIxJnR4dC1mb250PUhpcmFnaW5vJTIwU2FucyUyMFc2JnR4dC1zaXplPTU2JnR4dC1jbGlwPWVsbGlwc2lzJnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnM9Nzg3ODhjZWZkMGJmZGZmNjFkNTBiZjlhYjNiMTUxMzQ%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTcxNiZ0eHQ9JTQwbmZ3b3JrMDEmdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zMiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPThjZGEzZmM5YjJmMTc5OGUwMTNlOGI2NzMwNTVmMGRm%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3Da6c8a4c187e2a0aebe5d1455f4568738)