有没有办法获取已安装软件包的 NIST CPE 匹配字符串(最好是 debian)?
例如 Apache HTTP2 是供应商 apache 和产品 http_server
我通过搜索/使用 CPE 匹配字符串并进行一些搜索发现了这一点。
是否有字典或信息将我安装的软件包映射到它?
答案1
我不知道,尽管我也曾寻找过。
如果有的话,这个“Debian 增强提案”就不需要将 CPE 信息添加到包元信息中。 https://wiki.debian.org/CPEtagPackagesDep
唉,这个改变提案已经过时了。它已被合并到 https://dep-team.pages.debian.net/deps/dep12/ 最后更新于 2014 年。