跳转到主要内容
安全与审计相关接口/安全

查询CVE漏洞规则列表

可选已过滤严重级别。

GET/api/v1/security/cve-rules

操作 ID

ListCVERules

起始版本

1.0.0

执行模式

同步

认证信息

需要认证

认证信息

调用该 API 时需要在请求头中携带以下认证信息。

Authorizationstring必填

Bearer 令牌

X-Tenant-IDstring

X-Tenant-ID

请求参数

查询参数

  • severity
    String

    告警级别。

  • pageSize
    Integer

    每页返回的记录数。

    示例: 0

  • page
    Integer

    页码。默认值为 `1`。

    示例: 0

响应状态

200 OK
200 OK

该 API 成功时返回以下响应结构。

  • items
    List

    条目列表。

    示例: (nested array)

    • cveId
      String

      CVE编号。

      示例: CVE-2021-44228

    • severity
      String

      告警级别。

      示例: CVE_SEVERITY_UNSPECIFIED

    • cvssScore
      Long

      CVSS基础评分漏洞。

      示例: 9.8

    • description
      String

      资源的详细描述。

      示例: Remote code execution via Log4Shell

    • affectedPackages
      List

      软件包受影响CVE规则列表。

      示例: (nested array)

      • name
        String

        资源名称。

        示例: openssl

      • affectedVersionsRange
        String

        版本范围表达式描述受影响版本。

        示例: >=1.0.0,<1.1.1l

      • fixVersion
        String

        修复版本。

        示例: 1.1.1l

    • fixVersion
      String

      修复版本。

      示例: 2.17.0

  • total
    Integer

    返回结果总数。

    示例: 1200

  • limit
    Integer

    最大返回条目数。

    示例: 20

  • offset
    Integer

    查询起始偏移量。

    示例: 20