Consulta vulnerabilidades por tipo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeVulList |
get |
*All Resource
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:
|
zh |
| Ids |
string |
Não |
Os IDs das vulnerabilidades. Você pode especificar até 50 IDs. Separe múltiplos IDs com vírgulas (,). |
282,281,283 |
| Remark |
string |
Não |
As observações do ativo afetado pela vulnerabilidade. O valor pode ser o endereço IP privado, o endereço IP público ou o nome do ativo. |
1.2.XX.XX |
| GroupId |
string |
Não |
O ID do grupo de ativos. Nota
Você pode chamar a operação DescribeAllGroups para consultar os IDs dos grupos de ativos. |
9207613 |
| Type |
string |
Sim |
O tipo da vulnerabilidade. Valores válidos:
|
cve |
| Uuids |
string |
Não |
Os UUIDs dos servidores nos quais você deseja consultar as vulnerabilidades. Separe múltiplos UUIDs com vírgulas (,). Nota
Você pode chamar a operação DescribeCloudCenterInstances para obter os UUIDs. |
1587bedb-fdb4-48c4-9330-**** |
| Name |
string |
Não |
O alias da vulnerabilidade. |
oval:com.redhat.rhsa:def:20172836 |
| AliasName |
string |
Não |
O nome da vulnerabilidade. |
RHSA-2019:0230-Important: polkit security update |
| StatusList |
string |
Não |
O status da vulnerabilidade. Separe múltiplos status com vírgulas (,). Valores válidos:
|
1,2,3 |
| Necessity |
string |
Não |
A prioridade para corrigir a vulnerabilidade. Separe múltiplas prioridades com vírgulas (,). Valores válidos:
|
asap,later,nntf |
| Dealed |
string |
Não |
Especifica se as vulnerabilidades foram corrigidas. Valores válidos:
|
n |
| CurrentPage |
integer |
Não |
O número da página a ser retornada. Valor padrão: 1. |
1 |
| PageSize |
integer |
Não |
O número de entradas por página. Valor padrão: 10. |
20 |
| AttachTypes |
string |
Não |
O tipo adicional das vulnerabilidades. Você precisa especificar este parâmetro ao consultar vulnerabilidades de aplicação. Defina o valor como sca. Se você definir Type como app, você deve especificar este parâmetro. Nota
Se você definir este parâmetro como sca, as vulnerabilidades de aplicação e as vulnerabilidades detectadas com base na análise de componentes de software serão consultadas. Se você não especificar este parâmetro, apenas as vulnerabilidades de aplicação serão consultadas. |
sca |
| TargetType |
string |
Não |
O tipo do ativo no qual a vulnerabilidade é detectada. Valores válidos:
|
k8s |
| ClusterId |
string |
Não |
O ID do cluster. |
c88fb10da1168494091db6aafc5dd**** |
| VpcInstanceIds |
string |
Não |
O ID da virtual private cloud (VPC) na qual as vulnerabilidades são detectadas. Separe múltiplos IDs com vírgulas (,). |
ins-133****,ins-5414**** |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud do membro no diretório de recursos. Nota
Você pode chamar a operação DescribeMonitorAccounts para obter os IDs. |
1232428423234**** |
| UseNextToken |
boolean |
Não |
Especifica se deve usar NextToken para consultar os dados de vulnerabilidades. Se você definir UseNextToken como true, o valor de TotalCount não será retornado. Valores válidos:
|
false |
| NextToken |
string |
Não |
O token de paginação usado na próxima solicitação para recuperar uma nova página de resultados. Você deve especificar o token obtido na consulta anterior como o valor de NextToken. Você não precisa especificar este parâmetro para a primeira solicitação. |
E17B501887A2D3AA5E8360A6EFA3B*** |
| RaspDefend |
integer |
Não |
Indica se o recurso de proteção de aplicação é suportado. Valores válidos:
|
0 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| CurrentPage |
integer |
O número da página retornada. |
1 |
| RequestId |
string |
O ID da solicitação, usado para localizar e solucionar problemas. |
2F26AB2A-1075-488F-8472-40E5DB486ACC |
| PageSize |
integer |
O número de entradas por página. |
20 |
| TotalCount |
integer |
O número total de vulnerabilidades retornadas. |
2 |
| VulRecords |
array<object> |
As informações sobre a vulnerabilidade. |
|
|
array<object> |
|||
| Status |
integer |
O status da vulnerabilidade. Valores válidos:
|
1 |
| RaspDefend |
integer |
Indica se o recurso de proteção de aplicação é suportado. Valores válidos:
Nota
Se este parâmetro não for retornado, o recurso de proteção de aplicação não é suportado. |
1 |
| RaspStatus |
integer |
O modo de proteção do recurso de proteção de aplicação. Valores válidos:
|
1 |
| Type |
string |
O tipo da vulnerabilidade. Valores válidos:
|
cve |
| ModifyTs |
integer |
O timestamp de quando o status da vulnerabilidade foi modificado. Unidade: milissegundos. |
1620404763000 |
| InternetIp |
string |
O endereço IP público do ativo. |
1.2.XX.XX |
| PrimaryId |
integer |
O ID da vulnerabilidade. |
101162078 |
| Tag |
string |
A tag adicionada à vulnerabilidade. |
oval |
| K8sClusterId |
string |
O ID do cluster. Nota
O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner. |
c863dc93bed3843de9934d4346dc4**** |
| K8sNodeId |
string |
O ID do nó. Nota
O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner. |
i-bp1ifm6suw9mnbsr**** |
| InstanceName |
string |
O nome do ativo. |
testInstance |
| Online |
boolean |
Indica se o agente do Security Center no ativo está online. Valores válidos:
|
true |
| OsVersion |
string |
O nome do sistema operacional do seu ativo. |
linux |
| Name |
string |
O nome da vulnerabilidade. |
oval:com.redhat.rhsa:def:20170574 |
| Progress |
integer |
O progresso da correção da vulnerabilidade. |
100 |
| ResultCode |
string |
O código que indica o resultado da correção da vulnerabilidade. |
0 |
| InstanceId |
string |
O ID do ativo. |
i-bp18t*** |
| Related |
string |
Os IDs Common Vulnerabilities and Exposures (CVE) relacionados à vulnerabilidade. Múltiplos IDs CVE são separados por vírgulas (,). |
CVE-2017-7518,CVE-2017-12188 |
| IntranetIp |
string |
O endereço IP privado do ativo. |
1.2.XX.XX |
| LastTs |
integer |
O timestamp de quando a vulnerabilidade foi detectada pela última vez. Unidade: milissegundos. |
1620404763000 |
| FirstTs |
integer |
O timestamp de quando a vulnerabilidade foi detectada pela primeira vez. Unidade: milissegundos. |
1554189334000 |
| RegionId |
string |
O ID da região do ativo. |
cn-hangzhou |
| Necessity |
string |
A prioridade para corrigir a vulnerabilidade. Valores válidos:
Nota
Recomendamos que você corrija vulnerabilidades de alto risco o mais rápido possível. |
asap |
| RepairTs |
integer |
O timestamp de quando a vulnerabilidade foi corrigida. Unidade: milissegundos. Este parâmetro é retornado apenas se você corrigir vulnerabilidades no console do Security Center. |
1541207563000 |
| Uuid |
string |
O UUID do ativo. |
04c56617-23fc-43a5-ab9b-**** |
| K8sPodName |
string |
O nome do pod. Nota
O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner. |
deployment-riskai-7b67d68975-m**** |
| ContainerId |
string |
O ID do contêiner. |
04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163**** |
| GroupId |
integer |
O ID do grupo de ativos. |
281801 |
| ResultMessage |
string |
A mensagem que indica o resultado da correção da vulnerabilidade. |
timeout |
| K8sNamespace |
string |
O namespace. Nota
Se você usar a edição Ultimate do Security Center, o valor deste parâmetro é consultado a partir de ativos de contêiner. Se você não usar a edição Ultimate, o valor deste parâmetro é consultado a partir do agente do Security Center. |
default |
| AliasName |
string |
O nome da vulnerabilidade. |
RHSA-2019:0230-Important: polkit security update |
| K8sNodeName |
string |
O nome do nó. Nota
O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner. |
deployment-riskai-7b67d68975-m**** |
| ExtendContentJson |
object |
As informações estendidas sobre a vulnerabilidade. |
|
| Status |
string |
The status of the vulnerability. Valid values:
|
1 |
| EmgProof |
string |
The returned message that indicates the urgent vulnerability. |
com.xxl.rpc.util.XxlRpcException: xxl-rpc request data is empty.\n\tat com.xxl.rpc.remoting.net.impl.servlet.serve" |
| Ip |
string |
The public IP address of the asset that is associated with the vulnerability. |
1.2.XX.XX |
| PrimaryId |
integer |
The ID of the vulnerability. |
111 |
| Os |
string |
The name of the operating system. |
centos |
| Tag |
string |
The tag that is added to the vulnerability. |
oval |
| LastTs |
integer |
The timestamp when the vulnerability was last detected. Unit: milliseconds. |
1620404763000 |
| Description |
string |
The description of the vulnerability. |
kernel version:5.10.84-10.2.al8.x86_64 |
| OsRelease |
string |
The information about the operating system version. |
7 |
| AliasName |
string |
The name of the vulnerability. |
RHSA-2019:0230-Important: polkit security update |
| Target |
string |
The URL of the vulnerability. |
http://39.99.XX.XX:30005/toLogin |
| AbsolutePath |
string |
The path to the package of the software that has the vulnerability. |
/roo/www/web |
| RpmEntityList |
array<object> |
The information about RPM Package Manager (RPM) packages. |
|
|
object |
|||
| FullVersion |
string |
The complete version number. |
3.10.0-693.2.2.el7 |
| Version |
string |
The version number of the package of the software that has the vulnerability. |
3.10.0 |
| MatchDetail |
string |
The reason why the vulnerability is detected. |
python-perf version less than 0:3.10.0-693.21.1.el7 |
| ImageName |
string |
The name of the image. |
registry_387ytb_xxx |
| Path |
string |
The path to the software that has the vulnerability. |
/usr/lib64/python2.7/site-packages |
| ContainerName |
string |
The name of the container. |
k8s_67895c4_xxx |
| Name |
string |
The name of the RPM package. |
python-perf |
| UpdateCmd |
string |
The command that is used to fix the vulnerability. |
*** update python-perf |
| MatchList |
array |
The rules that are used to detect the vulnerability. |
|
|
string |
The rule that is used to detect the vulnerability. |
fastjson(jar) extendField.safemode equals false |
|
| Pid |
string |
The process ID. |
8664 |
| ExtendField |
string |
The extended information about the software package that has the vulnerability. |
{"msg_no_lookups_configured_CVE_2021_44228": "false", "jndi_class_not_exist": "false"} |
| cveList |
array |
The CVE list. |
|
|
string |
The CVE. |
CVE-2016-8610 |
|
| Necessity |
object |
Indicates whether the vulnerability needs to be fixed. |
|
| Status |
string |
The status of the vulnerability priority score. Valid values:
|
normal |
| Time_factor |
string |
The time score. |
1.0 |
| Enviroment_factor |
string |
The environment score. |
1.0 |
| Is_calc |
string |
Indicates whether the vulnerability priority score is calculated. Valid values:
|
1 |
| Total_score |
string |
The vulnerability priority score. The following list describes scores and related fixing suggestions:
|
7.8 |
| Cvss_factor |
string |
The Common Vulnerability Scoring System (CVSS) score. |
7.8 |
| Assets_factor |
string |
The asset importance score. Valid values:
|
1 |
| Bind |
boolean |
Indica se o Security Center está autorizado a verificar o ativo. Valores válidos:
|
true |
| OsName |
string |
O nome do sistema operacional do seu ativo. |
CentOS 7.2 64位 |
| AuthVersion |
string |
A edição do Security Center autorizada a verificar o ativo. Valores válidos:
|
3 |
| RealRisk |
boolean |
Indica se a vulnerabilidade é facilmente explorada. Valores válidos:
|
true |
| RuleTag |
string |
A tag desta vulnerabilidade. Valores válidos:
|
AI |
| Image |
string |
O nome da imagem. |
registry-cn-**-vpc.ack.**.com/acs/ack-node-problem-detector:v0.8.16-8ed7053-** |
| Namespace |
string |
O namespace. |
kube-system |
| NextToken |
string |
O valor de NextToken retornado quando o método NextToken é usado. |
E17B501887A2D3AA5E8360A6EFA3B*** |
Exemplos
Resposta de sucesso
JSON formato
{
"CurrentPage": 1,
"RequestId": "2F26AB2A-1075-488F-8472-40E5DB486ACC",
"PageSize": 20,
"TotalCount": 2,
"VulRecords": [
{
"Status": 1,
"RaspDefend": 1,
"RaspStatus": 1,
"Type": "cve",
"ModifyTs": 1620404763000,
"InternetIp": "1.2.XX.XX",
"PrimaryId": 101162078,
"Tag": "oval",
"K8sClusterId": "c863dc93bed3843de9934d4346dc4****",
"K8sNodeId": "i-bp1ifm6suw9mnbsr****",
"InstanceName": "testInstance",
"Online": true,
"OsVersion": "linux",
"Name": "oval:com.redhat.rhsa:def:20170574",
"Progress": 100,
"ResultCode": "0",
"InstanceId": "i-bp18t***",
"Related": "CVE-2017-7518,CVE-2017-12188",
"IntranetIp": "1.2.XX.XX",
"LastTs": 1620404763000,
"FirstTs": 1554189334000,
"RegionId": "cn-hangzhou",
"Necessity": "asap",
"RepairTs": 1541207563000,
"Uuid": "04c56617-23fc-43a5-ab9b-****",
"K8sPodName": "deployment-riskai-7b67d68975-m****",
"ContainerId": "04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****\n",
"GroupId": 281801,
"ResultMessage": "timeout",
"K8sNamespace": "default",
"AliasName": "RHSA-2019:0230-Important: polkit security update",
"K8sNodeName": "deployment-riskai-7b67d68975-m****",
"ExtendContentJson": {
"Status": "1",
"EmgProof": "com.xxl.rpc.util.XxlRpcException: xxl-rpc request data is empty.\\n\\tat com.xxl.rpc.remoting.net.impl.servlet.serve\"",
"Ip": "1.2.XX.XX",
"PrimaryId": 111,
"Os": "centos",
"Tag": "oval",
"LastTs": 1620404763000,
"Description": "kernel version:5.10.84-10.2.al8.x86_64",
"OsRelease": "7",
"AliasName": "RHSA-2019:0230-Important: polkit security update",
"Target": "http://39.99.XX.XX:30005/toLogin",
"AbsolutePath": "/roo/www/web",
"RpmEntityList": [
{
"FullVersion": "3.10.0-693.2.2.el7",
"Version": "3.10.0",
"MatchDetail": "python-perf version less than 0:3.10.0-693.21.1.el7",
"ImageName": "registry_387ytb_xxx",
"Path": "/usr/lib64/python2.7/site-packages",
"ContainerName": "k8s_67895c4_xxx",
"Name": "python-perf",
"UpdateCmd": "*** update python-perf",
"MatchList": [
"fastjson(jar) extendField.safemode equals false"
],
"Pid": "8664",
"ExtendField": "{\"msg_no_lookups_configured_CVE_2021_44228\": \"false\", \"jndi_class_not_exist\": \"false\"}"
}
],
"cveList": [
"CVE-2016-8610"
],
"Necessity": {
"Status": "normal",
"Time_factor": "1.0",
"Enviroment_factor": "1.0",
"Is_calc": "1",
"Total_score": "7.8",
"Cvss_factor": "7.8",
"Assets_factor": "1"
}
},
"Bind": true,
"OsName": "CentOS 7.2 64位",
"AuthVersion": "3",
"RealRisk": true,
"RuleTag": "AI",
"Image": "registry-cn-**-vpc.ack.**.com/acs/ack-node-problem-detector:v0.8.16-8ed7053-**",
"Namespace": "kube-system"
}
],
"NextToken": "E17B501887A2D3AA5E8360A6EFA3B***"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | InnerError | InnerError | |
| 400 | IllegalParam | Illegal param | |
| 400 | DataNotExists | %s data not exist | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 400 | MissingType | Type is mandatory for this action. | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.