#安全 #漏洞 #cwe #弱点 #mitre

cwe-xml

使用一个或多个 CWE XML 文件初始化的本地内存、可查询和可导航的 CWE 数据库

14 个版本 (6 个破坏性版本)

0.7.2 2023 年 8 月 17 日
0.7.1 2023 年 7 月 2 日
0.7.0 2023 年 6 月 23 日

1666解析器实现

Download history 18/week @ 2024-07-01 135/week @ 2024-07-29

每月下载 135

Apache-2.0

41KB
1K SLoC

CWE XML

使用一个或多个 CWE XML 文件初始化的本地内存、可查询和可导航的 CWE 数据库。此软件包提供了从 MITRE 项目(MITRE)的 CWE XML 文件的 Rust 映射。

CWE 代表通用弱点枚举。

XML 文件可在 此处 获取。

功能

  • 将多个 CWE 目录(XML 格式)导入单个 CWE 数据库。
  • 导航 CWE 层次并列出 CWE 根。
  • 通过 CWE-ID 查询数据库中的弱点。
  • 通过 CWE-ID 查询数据库中的类别。
  • 推断类别(即弱点继承其父类的类别)。

状态

  • 已经使用此软件包加载并反序列化了来自 Mitre 项目的所有 CWE 文件。
  • 仍然非常早期,没有单元测试,没有文档。

示例

依赖项

~11–24MB
~387K SLoC