一、网站简介
阿里云漏洞库(Aliyun Vulnerability Database,简称AVD)是由阿里云安全团队维护的企业级安全漏洞数据库,为安全从业者提供全面、准确、实时的漏洞信息查询服务。AVD整合了CVE/NVD国际漏洞数据、CNVD/CNNVD国内漏洞数据以及阿里云安全团队自主研究发现的漏洞情报,覆盖操作系统、应用软件、数据库、中间件、云服务等各类IT基础设施。平台提供漏洞详情查询、PoC状态标注、漏洞影响产品映射和修复建议等核心功能,是阿里云安全生态的重要组成部分,也是国内安全运维人员常用的漏洞查询工具之一。
二、公司背景
阿里云漏洞库由阿里云计算有限公司安全团队维护。阿里云是全球领先的云计算及人工智能科技公司,中国市场份额第一。阿里云安全团队拥有数百名安全专家,在Web安全、云安全、数据安全和威胁情报等领域具有深厚积累。AVD作为阿里云安全服务体系的数据基础设施,不仅服务于阿里云内部的安全产品(如云安全中心、Web应用防火墙等),也面向公众免费开放,体现了阿里云在推动国内安全生态建设方面的责任担当。
三、核心功能
- 漏洞综合检索:支持按AVD编号、CVE编号、CNVD编号、漏洞名称、影响产品、漏洞类型、披露时间等多种条件进行灵活组合查询,搜索结果清晰展示漏洞等级和状态。
- NVD漏洞同步:完整同步NVD(美国国家漏洞数据库)的CVE漏洞数据,并提供中文翻译描述,方便国内用户快速理解漏洞概要。
- PoC状态标注:每条漏洞记录均标注当前是否已有公开PoC(概念验证代码),帮助安全团队判断漏洞被实际利用的紧迫程度。
- 产品视角浏览:支持按产品维度浏览漏洞,用户可选择关注的操作系统(如Linux、Windows)或应用软件(如Apache、MySQL),查看该产品的所有历史漏洞。
- 非NVD漏洞收录:除CVE漏洞外,AVD还收录了大量未纳入NVD的CNVD及其他来源的漏洞,特别是针对国产软件和国内流行应用的漏洞覆盖更加全面。
- 漏洞类型分类:按SQL注入、XSS跨站脚本、远程代码执行、权限提升等CWE标准分类,帮助用户快速定位特定类型的漏洞。
四、网站特点
- CVE+NVD+CNVD多源融合:同时涵盖国际和国内主流漏洞数据源,一站式满足安全从业者的多维度查询需求。
- 中文本地化优势:所有漏洞信息均以中文呈现,搜索和阅读体验极佳,降低国内用户使用国际漏洞库的语言门槛。
- 阿里云安全生态集成:AVD数据深度集成于阿里云安全产品中,云安全中心的漏洞检测结果可直接关联到AVD详情页查看修复建议。
- PoC状态直观标注:清楚标示漏洞是否有公开PoC,这一功能实用性强,帮助安全团队快速制定响应优先级。
五、适用人群
- 阿里云用户安全运维团队:在使用阿里云ECS、RDS等产品时,通过AVD查询云上资产相关漏洞,制定加固方案。
- 企业安全管理员:将AVD作为日常漏洞信息查询工具,特别是查询国产软件和国内流行应用的漏洞覆盖更加全面。
- 网络安全学习者:通过AVD浏览和学习各类漏洞案例,了解常见漏洞类型和影响范围。
- 安全产品开发者:参考AVD的漏洞分类和数据结构设计,优化自有安全产品的漏洞知识库。
六、应用场景
- 云上资产漏洞排查:阿里云用户在收到云安全中心的漏洞告警后,点击告警详情直接跳转AVD查看漏洞的完整信息、影响版本和修复方案。
- 国产软件漏洞查询:某企业采购了一套国产OA系统后,安全管理员在AVD中搜索该系统名称,快速了解其历史漏洞情况,评估使用风险。
- 安全通告研判:安全运营团队收到某漏洞的预警通告后,在AVD中查询该漏洞的详细信息和PoC状态,判断是否需要紧急响应。
- 安全产品开发参考:安全创业团队在开发漏洞扫描产品时,参考AVD的漏洞分类体系和数据结构,提升产品的漏洞覆盖率和准确性。
七、常见问题(FAQ)
Q:国内能否直接访问阿里云漏洞库?
A:可以。阿里云漏洞库(avd.aliyun.com)由阿里云在国内运营,服务器部署在国内,访问速度极快,无需任何特殊工具。
Q:阿里云漏洞库是否完全免费?
A:是的。AVD漏洞查询服务完全免费,无需注册登录即可使用全部搜索和浏览功能,公众可自由访问。
Q:AVD和NVD的数据有什么差异?
A:AVD在同步NVD数据的基础上,额外收录了CNVD国内漏洞数据和阿里云安全团队自主研究的漏洞信息,特别是对国产软件的漏洞覆盖比NVD更加全面。
Q:AVD的漏洞数据更新频率如何?
A:AVD与国际漏洞数据源保持高频同步,NVD的新增CVE通常在24-48小时内同步入库,重大漏洞的更新速度更快。
八、类似网站
- NVD(nvd.nist.gov):美国国家漏洞数据库,全球最权威的CVE漏洞数据源。
- CNVD(cnvd.org.cn):中国国家漏洞共享平台,侧重漏洞应急响应和共享。
- Seebug(seebug.org):知道创宇漏洞情报平台,深度分析见长。
数据统计
数据评估
本站Eyosc Nav提供的阿里云漏洞库(AVD)都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由Eyosc Nav实际控制,在2026-05-25 19:45收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,Eyosc Nav不承担任何责任。
