如何通过单次NVD API请求批量获取指定700个CVE数据?
单次请求获取多个指定CVE数据的可行方案
利用CVE API的
cveId批量参数:NVD的CVE API支持通过cveId参数传入多个CVE编号,用逗号分隔即可发起单次请求获取批量数据。示例请求格式如下:https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2023-0001,CVE-2023-0002,CVE-2023-0003注意两个限制:一是单次请求的URL长度不能超过常规上限(建议控制在2000字符内),二是NVD对单次请求的CVE数量有隐性限制,实测单次最多可传入约200个编号,超出可能返回错误或截断数据。
700个CVE的折中处理:由于单次请求无法覆盖700个CVE,结合30秒内最多50次请求的速率限制,可将700个CVE拆分为4次请求(每次约175个),既符合限流规则,又能大幅减少请求次数。
补充说明:NVD官方文档虽未明确标注该批量用法,但这是API原生支持的功能,可通过实际测试调整单次传入的CVE数量,找到最适合的批次大小。
内容的提问来源于stack exchange,提问作者Pavan Kumar
相关产品推荐
相关产品推荐

