开源软件漏洞版本数据集
收藏国家基础学科公共科学数据中心2026-07-29 收录
官方服务:
资源简介:
本研究构建了一个基于真实场景的漏洞数据集。该数据集严格遵循四项筛选准则,确保漏洞均具备公开的CVE编号、可复现的PoC及官方补丁。数据集涵盖了2016至2025年间分布于12个主流开源软件中的122个CVE漏洞,涉及13种CWE类型。在补丁方面,本研究累计分析了2,287行修改代码,87.7%的补丁包含代码新增,其中23.77%为纯新增代码。我们采用了一种基于PoC动态验证与补丁代码静态分析相结合的严谨标注流程。通过搭建各版本的依赖环境并执行PoC,结合对触发语句的追踪,确保了漏洞版本与非漏洞版本标签的准确性。
提供机构:
中国科学院信息工程研究所


