自动高亮阿里云漏洞库中可远程触发的CVE漏洞(支持CVSS 2.x/3.x/4.0),支持CWE分类筛选
在阿里云漏洞库的 CVE 漏洞库页面,通过 CVSS 攻击向量 和 CWE 分类 两个维度,自动高亮可远程触发的 HTTP 协议类漏洞。
https://nvd.nist.gov/vuln/detail/{CVE-ID})AV: 值| AV 值 | 含义 | 说明 |
|---|---|---|
| N | Network | 远程触发,可从网络远程利用 |
| A | Adjacent | 相邻网络,需在同一网络环境 |
| L | Local | 本地触发,需本地访问权限 |
| P | Physical | 物理接触才能利用 |
| CWE 编号 | 漏洞类型 |
|---|---|
| CWE-79 | 跨站脚本 (XSS) |
| CWE-89 | SQL 注入 |
| CWE-22 | 路径穿越 |
| CWE-78 | 命令注入 |
| CWE-918 | 服务器端请求伪造 (SSRF) |
| CWE-601 | 开放重定向 |
| CWE-434 | 危险文件上传 |
| CWE-352 | 跨站请求伪造 (CSRF) |
| CWE-502 | 反序列化漏洞 |
| CWE-287 | 认证绕过 |
| ... (共 16 个) |
┌─────────────────────────────────────────────────────────────┐
│ HTTP协议类筛选: [🌐 HTTP协议类] [✎ 编辑CWE] [✕ 清除] │
│ 🌐 远程+HTTP类: 5 条 │
├─────────────────────────────────────────────────────────────┤
│ CVE-2024-XXXX ... 🟠 橙色行(远程 + HTTP类) │
│ CVE-2024-YYYY ... 🟢 绿色行(仅远程) │
│ CVE-2024-ZZZZ ... 无高亮(本地触发) │
└─────────────────────────────────────────────────────────────┘
支持两种格式输入:
逗号分隔:CWE-79, CWE-89, CWE-22
每行一个:
CWE-79
CWE-89
CWE-22
[AVD Remote Highlight] 脚本启动 v1.6
[AVD] 已恢复筛选状态: http-protocol
[AVD] 分析页面,当前 30 条漏洞...
[AVD] CVE-2024-11453 -> AV:N, CVSS:6.3, CWE-79
[AVD] CVE-2024-11452 -> AV:N, CVSS:7.3, CWE-89
[AVD] CVE-2024-11451 -> AV:L, CVSS:7.3, CWE-79
...
[AVD] ✅ 页面分析完成
innerHTML 注入欢迎提交 Issue 或 Pull Request:
Automatically highlights remotely exploitable vulnerabilities on Aliyun Vulnerability Database, with dual-dimension filtering (CVSS attack vector + CWE category).
Features:
Usage:
Preset CWE Categories (HTTP Protocol):
How it works:
AV: value