Consulta os detalhes das vulnerabilidades de emergência.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeEmgVulItem |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:
|
zh |
| RiskStatus |
string |
Não |
O status de risco das vulnerabilidades a serem consultadas. Se este parâmetro não for especificado, vulnerabilidades de todos os status de risco serão retornadas, incluindo aquelas com riscos e aquelas sem riscos. Valores válidos:
|
y |
| ScanType |
string |
Não |
O método de detecção das vulnerabilidades a serem consultadas. Se este parâmetro não for especificado, as vulnerabilidades detectadas por todos os métodos serão retornadas por padrão, incluindo detecção de versão e varredura de rede. Valores válidos:
|
python |
| CheckType |
integer |
Não |
O tipo de verificação. Valores válidos:
|
0 |
| VulName |
string |
Não |
O nome da vulnerabilidade de emergência a ser consultada. |
Changjietong T + SetupAccount/Upload.aspx file Upload vulnerability (CNVD-2022-60632) |
| CurrentPage |
integer |
Não |
O número da primeira página a ser retornada. Valor padrão: 1, o que indica que os resultados da consulta são exibidos a partir da página 1. |
1 |
| PageSize |
integer |
Não |
O número de entradas por página em uma consulta paginada. Valor padrão: 10, o que indica que 10 entradas de vulnerabilidades de emergência são exibidas por página. Valor máximo: 50. |
10 |
| ResourceDirectoryAccountId |
integer |
Não |
O ID das contas de membro no diretório de recursos (conta Alibaba Cloud). Nota
Invoque a operação DescribeMonitorAccounts para obter este parâmetro. |
127608589417**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| CurrentPage |
integer |
O número da página retornada. O valor começa em 1. Valor padrão: 1, o que indica que a primeira página é retornada. |
1 |
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
BC1868ED-A0E1-4D1C-BF7E-10DC0C34B3C3 |
| PageSize |
integer |
O número de entradas de vulnerabilidades de emergência por página em uma consulta paginada. Valor padrão: 10, o que indica que 10 entradas de vulnerabilidades de emergência são exibidas por página. A paginação é usada para exibir os resultados. |
10 |
| TotalCount |
integer |
O número total de vulnerabilidades de emergência retornadas. |
1 |
| GroupedVulItems |
array<object> |
As informações sobre as vulnerabilidades de emergência. |
|
|
object |
|||
| Status |
integer |
O status de detecção da vulnerabilidade. Valores válidos:
|
30 |
| Type |
string |
O método de detecção da vulnerabilidade. Valores válidos:
|
scan |
| CheckType |
integer |
O tipo de verificação. |
1 |
| GmtLastCheck |
integer |
O carimbo de data e hora da detecção de vulnerabilidade mais recente. Unidade: milissegundos. |
1619286031000 |
| Progress |
integer |
O progresso de detecção da vulnerabilidade. Intervalo de valores: 0 a 100. Nota
Este parâmetro é exibido apenas para vulnerabilidades de emergência que estão no estado de detecção. |
50 |
| Description |
string |
A descrição da vulnerabilidade. |
Chanjet T-Plus is an Internet business management software. There is an unauthorized access vulnerability in one of its interfaces disclosed on the Internet. Attackers can construct malicious requests to upload malicious files to execute arbitrary code and control the server. |
| GmtPublish |
integer |
O carimbo de data e hora em que a vulnerabilidade foi publicada. Unidade: milissegundos. |
1618887687000 |
| PendingCount |
integer |
O número de vulnerabilidades não corrigidas. |
0 |
| AliasName |
string |
O nome da vulnerabilidade. |
Changjietong T + SetupAccount/Upload.aspx file Upload vulnerability (CNVD-2022-60632) |
| Name |
string |
O nome da regra de varredura. |
scan:AVD-2021-179344 |
| RaspDefend |
integer |
Indica se a proteção em tempo real do Runtime Application Self-Protection (RASP) é suportada. Valores válidos:
Nota
Se esta propriedade não estiver presente, a proteção em tempo real do RASP não é suportada. |
1 |
Exemplos
Resposta de sucesso
JSON formato
{
"CurrentPage": 1,
"RequestId": "BC1868ED-A0E1-4D1C-BF7E-10DC0C34B3C3",
"PageSize": 10,
"TotalCount": 1,
"GroupedVulItems": [
{
"Status": 30,
"Type": "scan",
"CheckType": 1,
"GmtLastCheck": 1619286031000,
"Progress": 50,
"Description": "Chanjet T-Plus is an Internet business management software. There is an unauthorized access vulnerability in one of its interfaces disclosed on the Internet. Attackers can construct malicious requests to upload malicious files to execute arbitrary code and control the server.",
"GmtPublish": 1618887687000,
"PendingCount": 0,
"AliasName": "Changjietong T + SetupAccount/Upload.aspx file Upload vulnerability (CNVD-2022-60632)",
"Name": "scan:AVD-2021-179344",
"RaspDefend": 1
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | UnknownError | UnknownError | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.