Български | Català | Deutsche | Hrvatski | Čeština | Dansk | Nederlandse | English | Eesti keel | Français | Ελληνικά | Magyar | Italiano | Latviski | Norsk | Polski | Português | Română | Русский | Српски | Slovenský | Slovenščina | Español | Svenska | Türkçe | 汉语 | 日本語 |
N

nvd.nist.gov

挂号的
截屏 nvd.nist.gov
网站截图

关于该项目国家漏洞数据库 (NVD) 是由 NIST 管理的美国政府官方存储库。 本质上,它是使用安全内容自动化协议 (SCAP) 标准化的漏洞数据集中存储库。 该项目的主要目标是实现漏洞管理、安全评估和合规性测试流程的自动化。 内华达州网站。尼斯特。 gov 不是商业产品。 这是国家资源,经 . gov 并使用安全的 HTTPS 连接。 用户必须了解,如果您看到警告,...

页面分析更新日期: 2026/02/25 15:51:20
上次 Whois 更新日期: 2026/07/17 03:24:39
域名状态
挂号的
付款至
24.08.2027
可从
23.09.2027

网站说明

📝

关于该项目

国家漏洞数据库 (NVD) 是由 NIST 管理的美国政府官方存储库。 本质上,它是使用安全内容自动化协议 (SCAP) 标准化的漏洞数据集中存储库。 该项目的主要目标是实现漏洞管理、安全评估和合规性测试流程的自动化。 内华达州网站。尼斯特。 gov 不是商业产品。 这是国家资源,经 . gov 并使用安全的 HTTPS 连接。 用户必须了解,如果您看到警告,表明您正在未经授权的框架中查看页面,这是针对潜在点击劫持攻击的内置防御措施。 该网站还需要启用 JavaScript 才能实现完整功能。

主要方向

NVD 的内容围绕几个关键数据库构建。 该项目汇总了以下信息:
  • 软件错误:软件漏洞的详细描述,包括其影响和指标。
  • 产品:CPE(通用平台枚举)目录,可让您准确识别软件产品和版本。
  • 指标:通过 CVSS(通用漏洞评分系统)系统评估威胁的严重性。 该网站提供 2.0、3.x 和新 4.0 版本的计算器。
  • 检查表:安全标准和检查表的链接。
用户可以通过统计和可视化工具搜索数据。 数据还以馈送格式提供,以便自动导入到监控系统中。 特别关注弱点类型,这有助于将错误分类。

网站功能

NVD 界面面向技术受众:网络安全专家、审计员和开发人员。 关键特征是数据的相关性。 主页始终显示最新的 20 个索引漏洞 ID 以及简要描​​述和风险级别(CVSS 严重性)。 对最近更新的分析显示出版物的密度很高。 例如,在 2025 年 12 月底和 2026 年 2 月初,针对热门产品记录了许多关键补丁:
  • Composer (PHP):允许将 ANSI 字符注入终端输出的漏洞。
  • Dell Wyse Management Suite:XSS、安全绕过、未经授权的文件上传等一系列问题。
  • Firefox 和 Thunderbird:内存错误(释放后使用、越界读取),理论上可能导致任意代码的执行。
  • Google Chrome:媒体、Tint 和 DevTools 组件中与内存访问和脚本注入相关的问题。
  • janet-lang:编译和字符串函数中出现越界读取错误。
这种动态强调了 NVD 作为有关当前威胁的快速信息源的作用。 该网站还提供引用数据的工具,包括 DOI(数字对象标识符),这对于科学和报告目的非常重要。

联系信息

该项目属于美国政府。 官方总部地址为 100 Bureau Drive, Gaithersburg, MD 20899。对于与漏洞数据库不直接相关的问题(例如事件或技术支持),可以联系 US-CERT 安全运营中心。 电子邮件:可在网站上获取。 电话:1-888-282-0870。

常见问题解答

常见问题解答

什么是 NVD,为什么需要它?

NVD 是美国国家漏洞数据库。 它使用 SCAP 协议标准化安全错误信息。 这使您可以自动验证系统是否符合标准并快速响应新威胁。

如何评估已发现漏洞的严重性?

CVSS(通用漏洞评分系统)指标用于此目的。 在 nvd 网站上。尼斯特。 gov,在线计算器适用于该标准的所有主要版本:v2。 0,v3。 x 和最新的 v4.x 0.

NVD数据可以用于科学工作吗?

可以。 为了正确引用数据库,NIST 提供了数字对象标识符 (DOI)。 站点的文档部分提供了创建链接的详细说明。

为什么网站需要 JavaScript?

门户的功能(包括搜索、数据可视化和 CVSS 计算器)完全依赖于客户端脚本。 如果不启用 JavaScript,对核心工具的访问将受到限制。

如果检测到网络事件,我应该联系哪里?

如果问题不仅仅是查找有关漏洞的信息,而是有关实际攻击或技术安全问题,您应该通过致电 1-888-282-0870 或通过电子邮件联系 US-CERT 安全运营中心。

搜索引擎优化得分
58.22%
85
取得的分数
146
最高分

主要信息

ℹ️
标题: NVD - Home
描述: empty
关键词: empty
页面编码: utf-8
页面文件大小: 47 KB

服务器信息

🖥️
IP: 172.65.90.25
地点: ,,,,,,
HTTP服务器: cloudflare
编码: utf-8

元标签列表

🏷️

内部链接

🔗

外部链接

🌐

查询信息

📄
domain_name: nist.gov
update_date: 2026-07-05T15:04:09.675Z
update_time: 1783263849
creation_date: 1997-10-02T01:29:27.000Z
creation_time: 875755767
expiration_date: 2027-08-24T23:36:29.109Z

Whois 原始数据

📋
            Domain Name: NIST.GOV
Registrar: get.gov
Domain Status: server transfer prohibited
Creation Date: 1997-10-02T01:29:27.000Z
Registry Expiry Date: 2027-08-24T23:36:29.109Z
Updated Date: 2026-07-05T15:04:09.675Z
Name Server: GOLD.FOUNDATIONDNS.COM
Name Server: GOLD.FOUNDATIONDNS.NET
Name Server: GOLD.FOUNDATIONDNS.ORG
REGISTRAR Contact: get.gov
ADMINISTRATIVE Contact: REDACTED FOR PRIVACY
SECURITY Contact: REDACTED FOR PRIVACY
TECHNICAL Contact: REDACTED FOR PRIVACY
>>> Last update of RDAP database: 2026-07-17T03:24:39Z

搜索引擎优化审核

🔍

技术搜索引擎优化

响应代码
200
状态 200 正常 - 页面加载正确。
字符编码
Page: utf-8, Header: utf-8
HTML 和标头之间的字符编码一致。
页面尺寸
48739 bytes
页面大小可以接受快速加载。
资源
41 total
资源数量适中。考虑合并文件。
赫尔夫朗标签
0 hreflang tags
如果您有多语言内容,请添加 hreflang 标签。
!
Robots.txt
Missing
添加robots.txt文件来控制搜索引擎抓取。
!
Sitemap
Not found
添加 sitemap.xml 并在 robots.txt 中引用它。
HTTPS
Yes
已启用安全 HTTPS 连接。
压缩
gzip
启用 Gzip 或 Zstd 压缩以加快加载速度。
缓存
no-cache, no-store, max-age=0, must-revalidate
正确设置缓存控制标头。
页面速度
2.51 ms
出色的加载速度。

页面搜索引擎优化

!
标题
NVD - Home
标题太短。扩展到 30-60 个字符以获得更好的 SEO。
!
元描述
empty Lenght:5
元描述太短。扩展到 100-160 个字符。
!
H1 标题
4 found - "You are viewing this page in an unauthorized frame window."
每页仅使用一个 H1 标题。删除多余的 H1 标签。
字数统计
1041
内容长度良好(建议 500-2000 字)。
!
规范标签
添加规范标签以防止重复内容问题。
重复元
[]
未找到重复的元标记。
关键词
empty
元关键字集(注:主要搜索引擎不使用)。

内容和用户体验

语言
en
语言属性设置正确。
图片
11 total, 0 missing ALT
所有图像都有正确的 ALT 文本。
视口
width=device-width, initial-scale=1.0
为移动设备正确设置视口元标记。
!
打开图
Missing: og:title, og:description, og:image, og:url
添加缺少的 OpenGraph 标签以进行社交媒体共享:og:title, og:description, og:image, og:url
!
结构化数据
0 JSON-LD scripts
添加结构化数据 (JSON-LD) 以获取丰富的代码片段和更好的 SEO。

职位于 Google

搜索短语 - Google

🔍
位置 短语 片段
1cve 2026/vuln/detail/cve-202...
2vulnerability/
220206/vuln/detail/cve-202...
6cves/general/cve-process
9daemon tools 4.30 0305/vuln/detail/CVE-201...
18moddb com/vuln/detail/cve-200...
23настройка 3crwer100 75 под stream/
24adobe html/vuln/detail/cve-202...
27https yandex si/vuln/detail/cve-202...
27winrar rarlab/products/cpe/detail...

附加服务

💎