在CVE漏洞的详细描述中存在一个字段 cpe
image.png
CPE是(Common Platform Enumeration)以标准化方式为软件应用程序、操作系统及硬件命名的方法
cpe:/<part>:<vendor>:<product>:<version>:<update>:<edition>:<language>
part表示目标类型
vendor表示厂商
product表示产品名称
version表示版本号
update表示更新包
edition表示版本
language表示语言项
eg: cpe:/h:3com:baseline_switch_2226-sfp_plus
其中<part>这个字段是最近需要采集的
a for applications
h for hardware platforms, or
o for operating systems.
a是应用,h是硬件平台,o是操作系统