导入CVE漏洞规则
导入CVE漏洞规则系统扫描。
POST
/api/v1/security/cve-rules/import操作 ID
ImportCVERules起始版本
1.0.0执行模式
同步认证信息
需要认证认证信息
调用该 API 时需要在请求头中携带以下认证信息。
Authorizationstring必填Bearer 令牌
X-Tenant-IDstringX-Tenant-ID
请求参数
application/json请求体字段
rulesList必填规则列表。
示例: (nested array)
cveIdStringCVE编号。
示例: CVE-2021-44228
severityString告警级别。
示例: CVE_SEVERITY_UNSPECIFIED
cvssScoreLongCVSS基础分数漏洞。
示例: 9.8
descriptionString资源的详细描述。
示例: Remote code execution via Log4Shell
affectedPackagesList软件包受影响CVE规则列表。
示例: (nested array)
nameString资源名称。
示例: openssl
affectedVersionsRangeString版本范围表达式描述受影响版本。
示例: >=1.0.0,<1.1.1l
fixVersionString修复版本。
示例: 1.1.1l
fixVersionString修复版本。
示例: 2.17.0
