Всем привет!
VulnerableCode – проект, цель которого агрегировать информацию по CVE в пакетах из различных источников. Основная идеология проекта заключается в том, что подобная информация должна быть открыта для сообщества и удобна для использования.
Помимо «традиционной» базы данных от NIST, VulnerableCode агрегирует данные по
Rust, npm, ubuntu, openssl и не только (с полным перечнем можно ознакомиться тут).Также проект предоставляет web-интерфейс и REST API, которые можно использовать для автоматизации процесса управления уязвимостями. Кстати, можно посмотреть, что он из себя представляет по ссылке (можно искать как по пакетам через
purl, так и по CVE ID).Важно: проект пока находится в стадии доработки и не вся информация может отображаться «полностью».
Больше подробностей, как обычно – либо в документации, либо на GitHub Repo проекта.