跳转到主要内容
安全与审计相关接口/安全

上报漏洞

获取CVE漏洞报告特定CVE标识符。

GET/api/v1/security/vulnerability-report

操作 ID

GetVulnerabilityReport

起始版本

1.0.0

执行模式

同步

认证信息

需要认证

认证信息

调用该 API 时需要在请求头中携带以下认证信息。

Authorizationstring必填

Bearer 令牌

X-Tenant-IDstring

X-Tenant-ID

请求参数

查询参数

  • cveId
    String

    CVE编号。

响应状态

200 OK
200 OK

该 API 成功时返回以下响应结构。

  • cveId
    String

    CVE编号。

    示例: CVE-2021-44228

  • severity
    String

    告警级别。

    示例: CVE_SEVERITY_UNSPECIFIED

  • cvssScore
    Long

    CVE。

    示例: 9.8

  • description
    String

    资源的详细描述。

    示例: Remote code execution via Log4Shell

  • affectedAgentCount
    Integer

    受影响代理数量。

    示例: 42

  • findings
    List

    详细发现项受影响代理。

    示例: (nested array)

    • agentId
      String

      代理ID。

      示例: agent-abc123

    • cveId
      String

      CVE编号。

      示例: CVE-2021-44228

    • severity
      String

      告警级别。

      示例: CVE_SEVERITY_UNSPECIFIED

    • cvssScore
      Long

      漏洞发现项。

      示例: 9.8

    • affectedPackageName
      String

      受影响软件包名称。

      示例: log4j-core

    • installedVersion
      String

      已安装版本。

      示例: 2.14.1

    • fixVersion
      String

      修复版本。

      示例: 2.17.0

    • isFixed
      Boolean

      是否已修复。

      示例: false

    • scannedAt
      String

      已扫描时间。

      示例: 2026-01-15T08:00:00Z