CVEに関連付けられているCWEの検索
CVE(共通脆弱性識別子)に関連付けられているCWE(共通脆弱性タイプ一覧)を見つけたい場合は、NIST(米国国立標準技術研究所)が管理しているNVD(脆弱性情報データベース)を利用できます。
多くのCVEがCWEに関連付けられていますが、特定のCWEに分類されないものや、複数のCWEと関連しているものもあります。
手順
NVDのWebサイトに移動します。
CVEを検索します。
NVDのメニューからSearch(検索)を選択します。
Vulnerabilities - CVE(脆弱性 - CVE)を選択します。
Keyword Search(キーワード検索)で、CVE識別子(例えば、CVE-2020-12345)を入力します。
Search(検索)を選択します。
検索結果が表示されたら、CVEのリンクを選択します。
CWEの情報を表示するには、 「Weakness Enumeration(脆弱性タイプ一覧)」の下に表示されている一覧からいずれかのCWEのリンクを選択します。
CWEのリンクを選択すると、 CWEのWebサイトでCWEの詳細が表示されます。