跳转到主要内容
安全与审计相关接口/安全

导入CVE漏洞规则

导入CVE漏洞规则系统扫描。

POST/api/v1/security/cve-rules/import

操作 ID

ImportCVERules

起始版本

1.0.0

执行模式

同步

认证信息

需要认证

认证信息

调用该 API 时需要在请求头中携带以下认证信息。

Authorizationstring必填

Bearer 令牌

X-Tenant-IDstring

X-Tenant-ID

请求参数

application/json

请求体字段

  • rules
    List必填

    规则列表。

    示例: (nested array)

    • cveId
      String

      CVE编号。

      示例: CVE-2021-44228

    • severity
      String

      告警级别。

      示例: CVE_SEVERITY_UNSPECIFIED

    • cvssScore
      Long

      CVSS基础分数漏洞。

      示例: 9.8

    • description
      String

      资源的详细描述。

      示例: Remote code execution via Log4Shell

    • affectedPackages
      List

      软件包受影响CVE规则列表。

      示例: (nested array)

      • name
        String

        资源名称。

        示例: openssl

      • affectedVersionsRange
        String

        版本范围表达式描述受影响版本。

        示例: >=1.0.0,<1.1.1l

      • fixVersion
        String

        修复版本。

        示例: 1.1.1l

    • fixVersion
      String

      修复版本。

      示例: 2.17.0

响应状态

200 OK
200 OK

该 API 成功时返回以下响应结构。

  • imported
    Integer

    导入成功数量。

    示例: 500