Skip to content

Instantly share code, notes, and snippets.

@andrewpollock
Last active October 3, 2025 06:08
Show Gist options
  • Select an option

  • Save andrewpollock/065c421e1e93d73782fbc729ef4e18bc to your computer and use it in GitHub Desktop.

Select an option

Save andrewpollock/065c421e1e93d73782fbc729ef4e18bc to your computer and use it in GitHub Desktop.
Open Source CNAs
TLR root shortName
mitre n/a alibaba
mitre Google google_android
mitre n/a apache
mitre n/a atlassian
mitre n/a canonical
mitre Google Chrome
mitre n/a cisco
mitre n/a Crafter_CMS
mitre n/a debian
mitre n/a DEVOLUTIONS
mitre redhat Document_Fdn.
mitre n/a drupal
mitre n/a eclipse
mitre n/a F5
mitre n/a Meta
mitre redhat fedora
mitre n/a flexera
mitre n/a floragunn
mitre n/a freebsd
mitre n/a GitHub_M
mitre n/a Google
mitre n/a @huntr_ai
mitre n/a ibm
mitre n/a intel
mitre n/a isc
mitre n/a jenkins
mitre n/a Joomla
mitre n/a juniper
mitre n/a kubernetes
mitre jpcert LY-Corporation
mitre n/a Mautic
mitre n/a mongodb
mitre n/a mozilla
mitre n/a netflix
mitre n/a NLnet_Labs
mitre n/a nodejs
mitre n/a Octopus
mitre n/a openEuler
mitre n/a openssl
mitre n/a OpenVPN
mitre n/a Opera
mitre n/a oracle
mitre n/a Patchstack
mitre n/a php
mitre n/a Perforce
mitre n/a rapid7
mitre n/a redhat
mitre n/a sap
mitre n/a snyk
mitre n/a suse
mitre n/a Swift
mitre n/a Tcpdump
mitre n/a TianoCore
mitre n/a Tigera
mitre n/a Vaadin
mitre n/a vmware
mitre n/a WPScan
mitre n/a XEN
mitre n/a zephyr
mitre n/a Mirantis
mitre n/a OpenBMC
mitre n/a JetBrains
mitre Google Go
mitre n/a Anolis
mitre n/a openGauss
mitre n/a OpenHarmony
mitre n/a OpenNMS
mitre n/a DualVS
mitre n/a Bugcrowd
mitre n/a Seagate
mitre INCIBE KrakenD
mitre n/a Zowe
mitre n/a GRAFANA
CISA icscert wolfSSL
mitre n/a Docker
mitre n/a Baidu
mitre n/a Checkmk
mitre n/a DHIS2
mitre n/a OX
mitre redhat GandC
mitre n/a Ribose
mitre n/a Temporal
CISA icscert AMI
mitre n/a Payara
mitre n/a samsung.tv_appliance
mitre n/a Arm
mitre n/a Gitea
mitre n/a PSF
mitre n/a securin
mitre n/a Caliptra
mitre n/a WrenSecurity
mitre n/a libreswan
mitre n/a NX
mitre n/a Dfinity
mitre n/a SmileDigitalHealth
mitre n/a WSO2
mitre n/a Checkmarx
mitre n/a EDB
mitre n/a ConcreteCMS
mitre redhat PostgreSQL
mitre redhat curl
mitre redhat glibc
mitre n/a teleport
mitre n/a Linux
mitre n/a DevCycle
mitre n/a directcyber
mitre jpcert openam-jp
mitre n/a rami.io
mitre n/a Dremio
mitre n/a JAMF
CISA icscert vx
mitre n/a ClickHouse
mitre n/a HeroDevs
mitre n/a AMZN
mitre n/a 9front
mitre n/a imaginationtech
mitre n/a MON-CSIRT
mitre n/a seal
mitre n/a wikimedia-foundation
mitre n/a PingCAP
mitre n/a Neo4j
mitre redhat graphql-java
mitre n/a Centreon
mitre redhat CPANSec
mitre n/a EEF
mitre n/a Stackable
mitre redhat harborist
mitre redhat openjs
mitre n/a TYPO3
mitre redhat rust
mitre n/a bcorg
mitre n/a Software
mitre n/a Echo
@andrewpollock
Copy link
Author

andrewpollock commented Jul 18, 2024

Produced from https://github.com/CVEProject/cve-website/blob/dev/src/assets/data/CNAsList.json with:

cat src/assets/data/CNAsList.json | jq --raw-output '[. | map(select(.CNA.type[] | contains("Open Source")))[] | { "shortName": .shortName, "TLR": .CNA.TLR.shortName, "root": .CNA.root.shortName }] | (map(keys) | add | unique) as $cols | map(. as $row | $cols | map($row[.])) as $rows | $cols, $rows[] | @csv'

Known CNAs omitted:

  • GitHub_M

@andrewpollock
Copy link
Author

image
is the visualisation I've been wanting to make from this for ages...

@andrewpollock
Copy link
Author

I cannot for the life of me remember how I created the last visualisation, but I created this one using https://www.rawgraphs.io/, which is rather cool...

viz (1)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment