mksmp / vulnerability_scanner

Vulnerability scanner in your network.
6 stars 4 forks source link

Проблемы фильтрации по компонентам #3

Open omikhaylov opened 1 year ago

omikhaylov commented 1 year ago

https://github.com/mksmp/vulnerability_scanner/blob/0c27f5c88f52730b039f8f0fa053ecc8721a6419/nist_scanner.py#L33-L34 Фильтр не полон:

omikhaylov commented 1 year ago

Еще чуть про CPE. К сожалению регулярными выражениями их все не найти. И это особенно неприятная проблема.

Пример: Нужно найти уязвимости frr (https://frrouting.org/). CPE для frr: cpe:2.3:a:linuxfoundation:free_range_routing и cpe:2.3:a:frrouting:frrouting. Первый CPE отсюда даже продвинутой регуляркой не найти.