漏洞片段探测

对于开源管理,开源许可证和开源漏洞都是不可忽略的方面。市面上很多开源管理工具号称支持开源组件已知漏洞扫描,其根据扫描出的开源组件版本号来确认对应的已知漏洞。工作原理示意图如图1所示:   图1    事实上,漏洞一般只和整个组件的一小部分文件相关,有时候与漏洞相关的文件可以缩短到几行(片段)。如图2所示:   图2 据已知资料统计,OpenSSL v1.0.1含有63个已知安全漏洞。也就是说,如果
相关文章
相关标签/搜索