すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:DescribeVulnerabilityProtectedList

最終更新日:Jun 11, 2026

Cloud Firewall で保護可能な脆弱性のリストをクエリします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cloudfirewall:DescribeVulnerabilityProtectedList

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

SourceIp deprecated

string

任意

アクセスリクエストのソース IP アドレスです。

112.239.XX.XX

Lang

string

任意

レスポンスの言語です。有効な値:

  • zh (デフォルト):中国語

  • en:英語

zh

Lang

string

任意

The language of the response. Valid values:

  • zh (default): Chinese

  • en: English

zh

StartTime

string

必須

クエリの開始時刻。値は UNIX タイムスタンプです。単位:秒。

1655778046

EndTime

string

必須

クエリの終了時刻。値は UNIX タイムスタンプです。単位:秒。

1646063922

VulnStatus

string

任意

脆弱性の保護ステータスです。有効な値:

  • partProtected:部分的に保護済み

  • protected:保護済み

  • unProtected:未保護

列挙値:

  • protected :

    protected

  • unProtected :

    unProtected

  • partProtected :

    partProtected

protected

VulnCveName

string

任意

脆弱性の CVE ID です。

CVE-2022-2992

AttackType

string

任意

脆弱性防御イベントの攻撃タイプです。有効な値:

  • 1:異常な接続

  • 2:コマンド実行

  • 3:ブルートフォース攻撃

  • 4:スキャン

  • 5:その他

  • 6:情報漏洩

  • 7:DoS 攻撃

  • 8:オーバーフロー攻撃

  • 9:Web 攻撃

  • 10:バックドア

  • 11:ウイルス

  • 12:マイニング行為

  • 13:リバースシェル

説明

このパラメータを設定しない場合、すべての攻撃タイプが照会されます。

13

VulnType

string

任意

脆弱性のタイプです。有効な値:

  • App:アプリケーション脆弱性

  • emg:緊急脆弱性

  • cms:Web-CMS 脆弱性

emg

VulnLevel

string

任意

脆弱性のリスクレベルです。有効な値:

  • high:高

  • medium:中

  • low:低

medium

CurrentPage

string

任意

ページングクエリのページ番号です。デフォルト値:1。

1

PageSize

string

任意

ページングクエリで各ページに返すエントリの最大数です。最大値は 50 です。

10

SortKey

string

任意

ソート基準です。値は、攻撃数を示す attackCnt に固定されています。

attackCnt

Order

string

任意

ソート順序です。有効な値:

  • asc:昇順。

  • desc (デフォルト):降順。

desc

VulnResource

string

任意

脆弱性の影響を受ける資産です。

1

UserType

string

任意

ユーザータイプです。値は、有料ユーザーを示す buy に固定されています。

buy

BuyVersion

integer

任意

Cloud Firewall のエディションです。従量課金エディションの場合は、値を 10 に設定します。他のエディションでは、このパラメータを設定する必要はありません。

10

MemberUid

string

任意

Cloud Firewall のメンバーアカウントの UID です。

258039427902****

RuleTag

string

任意

脆弱性のタグです。有効な値:

  • AI:AI コンポーネント関連の脆弱性

AI

レスポンスフィールド

フィールド

説明

object

DescribeVulnerabilityProtectedList API のレスポンス。

RequestId

string

リクエストの ID。

D355C631-1537-59C5-A56E-F6C5037B99E5

TotalCount

integer

Cloud Firewall が検出した脆弱性の総数。

5

ZeroResourceCount

integer

影響を受けるアセットがない脆弱性の数。

1

VulnList

array<object>

脆弱性情報の配列。

array<object>

脆弱性に関する情報。

VulnName

string

脆弱性の名前。

fastjson <= 1.2.80 Deserialization Arbitrary Code Execution Vulnerability

AttackType

integer

脆弱性防御イベントの攻撃タイプ。有効な値:

  • 1:異常な接続

  • 2:コマンド実行

  • 3:ブルートフォース攻撃

  • 4:スキャン

  • 5:その他

  • 6:情報漏洩

  • 7:DoS 攻撃

  • 8:オーバーフロー攻撃

  • 9:Web 攻撃

  • 10:バックドア

  • 11:ウイルス

  • 12:マイニング行為

  • 13:リバースシェル

13

NeedRuleClass

integer

有効にする必要がある RuleClass の脅威レベル。有効な値:

  • 1 (デフォルト):緩やか

  • 2:中間

  • 3:厳格

1

VulnType

string

脆弱性のタイプ。有効な値:

  • emg:緊急の脆弱性

  • webcms:Web-CMS 脆弱性

  • app:アプリケーション脆弱性

emg

VulnKey

string

脆弱性のコード。

dedecms-archive.helper.php-vul

VulnLevel

string

脆弱性の重大度。有効な値:

  • high:高

  • medium:中

  • low:低

high

NeedOpenBasicRule

boolean

脆弱性に対応する基本保護ポリシーのステータス。有効な値:

  • true:有効

  • false:無効

説明

値が true の場合、ワンクリック保護を適用するには、脆弱性に対応する基本保護ポリシーのステータスを Block に設定する必要があります。

false

CveId

string

関連する CVE ID。複数の ID はコンマ (,) で区切ります。

12112131123, 1231123112

FirstTime

integer

脆弱性が最初に検出された時刻。値は UNIX タイムスタンプです。単位:秒。

1608687364

BasicRuleIds

string

関連するルールの ID。複数の ID はコンマ (,) で区切ります。

12,12

LastTime

integer

脆弱性が最後に検出された時刻。値は UNIX タイムスタンプです。単位:秒。

1608687364

NeedOpenVirtualPatcheUuids

string

Block モードにアップグレードする必要がある仮想パッチルールの UUID。

UUID-1231231234

NeedOpenBasicRuleUuids

string

Block モードにアップグレードする必要がある基本保護ポリシーの UUID。

UUID-1231231

NeedOpenVirtualPatche

boolean

脆弱性に対応する仮想パッチのステータス。有効な値:

  • true:有効

  • false:無効

説明

値が true の場合、ワンクリック保護を適用するには、脆弱性に対応する仮想パッチのステータスを Block に設定する必要があります。

true

VirtualPatcheIds

string

関連するルールの ID。複数の ID はコンマ (,) で区切ります。

13,13

HighlightTag

integer

脆弱性に特別な注意が必要かどうかを示します。有効な値:

  • 0:いいえ

  • 1:はい

0

NeedOpenRunMode

boolean

ワンクリック保護を適用するには脅威検出エンジンの実行モードを設定する必要があるかどうかを示します。有効な値:

  • true:はい

  • false:いいえ

true

VulnStatus

string

脆弱性の保護ステータス。有効な値:

  • partProtected:部分的に保護

  • protected:保護済み

  • unProtected:未保護

protected

AttackCnt

integer

脆弱性に対する攻撃の数。

0

ResourceCnt

integer

脆弱性を持つアセットの数。

0

MemberUid

string

現在の Alibaba Cloud アカウントのメンバーアカウントの UID。

119384235299****

ResourceList

array<object>

脆弱性を持つアセットのリスト。

object

脆弱性を持つアセット。

ResourceType

string

脆弱性を持つアセットのタイプ。有効な値:

  • SLB

  • EIP

  • ECS

EIP

Eip

string

インスタンスの Elastic IP アドレス (EIP)。

203.107.XX.XX

InternetIp

string

インスタンスのパブリック IP アドレス。

47.96.XX.XX

VulnStatus

string

脆弱性の保護ステータス。有効な値:

  • partProtected:部分的に保護

  • protected:保護済み

  • unProtected:未保護

protected

ResourceId

string

インスタンスの ID。

vfw-m5e7dbc4y****

ResourceName

string

インスタンスの名前。

ECS

IntranetIp

string

インスタンスのプライベート IP アドレス。

192.168.XX.XX

RegionId

string

Cloud Firewall インスタンスのリージョン ID。

説明

Cloud Firewall が利用可能なリージョンの詳細については、「利用可能なリージョン」をご参照ください。

cn-beijing

RuleTag

string

脆弱性のタグ。

列挙値:

  • AI :

    AI 関連の脆弱性

AI

成功レスポンス

JSONJSON

{
  "RequestId": "D355C631-1537-59C5-A56E-F6C5037B99E5",
  "TotalCount": 5,
  "ZeroResourceCount": 1,
  "VulnList": [
    {
      "VulnName": "fastjson <= 1.2.80 Deserialization Arbitrary Code Execution Vulnerability\n",
      "AttackType": 13,
      "NeedRuleClass": 1,
      "VulnType": "emg",
      "VulnKey": "dedecms-archive.helper.php-vul",
      "VulnLevel": "high",
      "NeedOpenBasicRule": false,
      "CveId": "12112131123, 1231123112",
      "FirstTime": 1608687364,
      "BasicRuleIds": "12,12",
      "LastTime": 1608687364,
      "NeedOpenVirtualPatcheUuids": "UUID-1231231234",
      "NeedOpenBasicRuleUuids": "UUID-1231231",
      "NeedOpenVirtualPatche": true,
      "VirtualPatcheIds": "13,13",
      "HighlightTag": 0,
      "NeedOpenRunMode": true,
      "VulnStatus": "protected",
      "AttackCnt": 0,
      "ResourceCnt": 0,
      "MemberUid": "119384235299****",
      "ResourceList": [
        {
          "ResourceType": "EIP",
          "Eip": "203.107.XX.XX",
          "InternetIp": "47.96.XX.XX",
          "VulnStatus": "protected",
          "ResourceId": "vfw-m5e7dbc4y****",
          "ResourceName": "ECS",
          "IntranetIp": "192.168.XX.XX",
          "RegionId": "cn-beijing"
        }
      ],
      "RuleTag": "AI"
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ErrorAliUid Aliuid invalid.
400 ErrorAttackTypeError attack type invalid.
400 ErrorPageNo Either page number or page size is invalid.
400 ErrorParameters A parameter error occurred.
400 ErrorDBSelectError A database select error occurred.
400 ErrorMarshalJSON internal error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。