Todos os produtos
Search
Central de documentação

Security Center:DescribeVulList

Última atualização: Jun 29, 2026

Consulta vulnerabilidades por tipo.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeVulList

get

*All Resource

*

  • acs:ResourceGroupId
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

Ids

string

Não

Os IDs das vulnerabilidades. Você pode especificar até 50 IDs. Separe múltiplos IDs com vírgulas (,).

282,281,283

Remark

string

Não

As observações do ativo afetado pela vulnerabilidade. O valor pode ser o endereço IP privado, o endereço IP público ou o nome do ativo.

1.2.XX.XX

GroupId

string

Não

O ID do grupo de ativos.

Nota

Você pode chamar a operação DescribeAllGroups para consultar os IDs dos grupos de ativos.

9207613

Type

string

Sim

O tipo da vulnerabilidade. Valores válidos:

  • cve: vulnerabilidade de software Linux

  • sys: vulnerabilidade de sistema Windows

  • cms: vulnerabilidade Web-CMS.

  • app: vulnerabilidade de aplicação detectada por meio de web scanner

  • emg: vulnerabilidade urgente.

  • sca: vulnerabilidade de aplicação detectada por meio de análise de componentes de software

cve

Uuids

string

Não

Os UUIDs dos servidores nos quais você deseja consultar as vulnerabilidades. Separe múltiplos UUIDs com vírgulas (,).

Nota

Você pode chamar a operação DescribeCloudCenterInstances para obter os UUIDs.

1587bedb-fdb4-48c4-9330-****

Name

string

Não

O alias da vulnerabilidade.

oval:com.redhat.rhsa:def:20172836

AliasName

string

Não

O nome da vulnerabilidade.

RHSA-2019:0230-Important: polkit security update

StatusList

string

Não

O status da vulnerabilidade. Separe múltiplos status com vírgulas (,). Valores válidos:

  • 1: não corrigida

  • 2: falha na correção

  • 3: falha na reversão

  • 4: sendo corrigida

  • 5: sendo revertida

  • 6: sendo verificada

  • 7: corrigida

  • 8: corrigida e aguardando reinicialização

  • 9: revertida

  • 10: ignorada

  • 11: revertida e aguardando reinicialização

  • 12: não encontrada

  • 20: expirada

1,2,3

Necessity

string

Não

A prioridade para corrigir a vulnerabilidade. Separe múltiplas prioridades com vírgulas (,). Valores válidos:

  • asap: alta

  • later: média

  • nntf: baixa

asap,later,nntf

Dealed

string

Não

Especifica se as vulnerabilidades foram corrigidas. Valores válidos:

  • y: sim

  • n: não

n

CurrentPage

integer

Não

O número da página a ser retornada. Valor padrão: 1.

1

PageSize

integer

Não

O número de entradas por página. Valor padrão: 10.

20

AttachTypes

string

Não

O tipo adicional das vulnerabilidades. Você precisa especificar este parâmetro ao consultar vulnerabilidades de aplicação. Defina o valor como sca. Se você definir Type como app, você deve especificar este parâmetro.

Nota

Se você definir este parâmetro como sca, as vulnerabilidades de aplicação e as vulnerabilidades detectadas com base na análise de componentes de software serão consultadas. Se você não especificar este parâmetro, apenas as vulnerabilidades de aplicação serão consultadas.

sca

TargetType

string

Não

O tipo do ativo no qual a vulnerabilidade é detectada. Valores válidos:

  • k8s: componente Kubernetes.

  • uuid: servidor.

  • containerId: contêiner.

k8s

ClusterId

string

Não

O ID do cluster.

c88fb10da1168494091db6aafc5dd****

VpcInstanceIds

string

Não

O ID da virtual private cloud (VPC) na qual as vulnerabilidades são detectadas. Separe múltiplos IDs com vírgulas (,).

ins-133****,ins-5414****

ResourceDirectoryAccountId

integer

Não

O ID da conta Alibaba Cloud do membro no diretório de recursos.

Nota

Você pode chamar a operação DescribeMonitorAccounts para obter os IDs.

1232428423234****

UseNextToken

boolean

Não

Especifica se deve usar NextToken para consultar os dados de vulnerabilidades. Se você definir UseNextToken como true, o valor de TotalCount não será retornado. Valores válidos:

  • true

  • false

false

NextToken

string

Não

O token de paginação usado na próxima solicitação para recuperar uma nova página de resultados. Você deve especificar o token obtido na consulta anterior como o valor de NextToken. Você não precisa especificar este parâmetro para a primeira solicitação.

E17B501887A2D3AA5E8360A6EFA3B***

RaspDefend

integer

Não

Indica se o recurso de proteção de aplicação é suportado. Valores válidos:

  • 0: não.

  • 1: sim.

0

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

CurrentPage

integer

O número da página retornada.

1

RequestId

string

O ID da solicitação, usado para localizar e solucionar problemas.

2F26AB2A-1075-488F-8472-40E5DB486ACC

PageSize

integer

O número de entradas por página.

20

TotalCount

integer

O número total de vulnerabilidades retornadas.

2

VulRecords

array<object>

As informações sobre a vulnerabilidade.

array<object>

Status

integer

O status da vulnerabilidade. Valores válidos:

  • 1: não corrigida.

  • 2: falha na correção.

  • 3: falha na reversão.

  • 4: sendo corrigida.

  • 5: sendo revertida.

  • 6: sendo verificada.

  • 7: corrigida.

  • 8: corrigida e aguardando reinicialização.

  • 9: revertida.

  • 10: ignorada.

  • 11: revertida e aguardando reinicialização.

  • 12: não encontrada.

  • 20: expirada.

1

RaspDefend

integer

Indica se o recurso de proteção de aplicação é suportado. Valores válidos:

  • 0: não.

  • 1: sim.

Nota

Se este parâmetro não for retornado, o recurso de proteção de aplicação não é suportado.

1

RaspStatus

integer

O modo de proteção do recurso de proteção de aplicação. Valores válidos:

  • 0: desprotegido.

  • 1: modo Monitor.

  • 2: modo Block.

  • 3: desativado.

1

Type

string

O tipo da vulnerabilidade. Valores válidos:

  • cve: vulnerabilidade de software Linux.

  • sys: vulnerabilidade de sistema Windows.

  • cms: vulnerabilidade Web-CMS.

  • emg: vulnerabilidade urgente.

  • app: vulnerabilidade de aplicação.

  • sca: vulnerabilidade de aplicação detectada por meio de análise de componentes de software.

cve

ModifyTs

integer

O timestamp de quando o status da vulnerabilidade foi modificado. Unidade: milissegundos.

1620404763000

InternetIp

string

O endereço IP público do ativo.

1.2.XX.XX

PrimaryId

integer

O ID da vulnerabilidade.

101162078

Tag

string

A tag adicionada à vulnerabilidade.

oval

K8sClusterId

string

O ID do cluster.

Nota

O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner.

c863dc93bed3843de9934d4346dc4****

K8sNodeId

string

O ID do nó.

Nota

O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner.

i-bp1ifm6suw9mnbsr****

InstanceName

string

O nome do ativo.

testInstance

Online

boolean

Indica se o agente do Security Center no ativo está online. Valores válidos:

  • true

  • false

true

OsVersion

string

O nome do sistema operacional do seu ativo.

linux

Name

string

O nome da vulnerabilidade.

oval:com.redhat.rhsa:def:20170574

Progress

integer

O progresso da correção da vulnerabilidade.

100

ResultCode

string

O código que indica o resultado da correção da vulnerabilidade.

0

InstanceId

string

O ID do ativo.

i-bp18t***

Related

string

Os IDs Common Vulnerabilities and Exposures (CVE) relacionados à vulnerabilidade. Múltiplos IDs CVE são separados por vírgulas (,).

CVE-2017-7518,CVE-2017-12188

IntranetIp

string

O endereço IP privado do ativo.

1.2.XX.XX

LastTs

integer

O timestamp de quando a vulnerabilidade foi detectada pela última vez. Unidade: milissegundos.

1620404763000

FirstTs

integer

O timestamp de quando a vulnerabilidade foi detectada pela primeira vez. Unidade: milissegundos.

1554189334000

RegionId

string

O ID da região do ativo.

cn-hangzhou

Necessity

string

A prioridade para corrigir a vulnerabilidade. Valores válidos:

  • asap: alta.

  • later: média.

  • nntf: baixa.

Nota

Recomendamos que você corrija vulnerabilidades de alto risco o mais rápido possível.

asap

RepairTs

integer

O timestamp de quando a vulnerabilidade foi corrigida. Unidade: milissegundos. Este parâmetro é retornado apenas se você corrigir vulnerabilidades no console do Security Center.

1541207563000

Uuid

string

O UUID do ativo.

04c56617-23fc-43a5-ab9b-****

K8sPodName

string

O nome do pod.

Nota

O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner.

deployment-riskai-7b67d68975-m****

ContainerId

string

O ID do contêiner.

04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****

GroupId

integer

O ID do grupo de ativos.

281801

ResultMessage

string

A mensagem que indica o resultado da correção da vulnerabilidade.

timeout

K8sNamespace

string

O namespace.

Nota

Se você usar a edição Ultimate do Security Center, o valor deste parâmetro é consultado a partir de ativos de contêiner. Se você não usar a edição Ultimate, o valor deste parâmetro é consultado a partir do agente do Security Center.

default

AliasName

string

O nome da vulnerabilidade.

RHSA-2019:0230-Important: polkit security update

K8sNodeName

string

O nome do nó.

Nota

O valor deste parâmetro é retornado apenas se você usar a edição Ultimate do Security Center que pode proteger ativos de contêiner.

deployment-riskai-7b67d68975-m****

ExtendContentJson

object

As informações estendidas sobre a vulnerabilidade.

Status

string

The status of the vulnerability. Valid values:

  • 1: unfixed.

  • 2: fix failed.

  • 3: rollback failed.

  • 4: being fixed.

  • 5: being rolled back.

  • 6: being verified.

  • 7: fixed.

  • 8: fixed and to be restarted.

  • 9: rolled back.

  • 10: ignored.

  • 11: rolled back and to be restarted.

  • 12: not found.

  • 20: expired.

1

EmgProof

string

The returned message that indicates the urgent vulnerability.

com.xxl.rpc.util.XxlRpcException: xxl-rpc request data is empty.\n\tat com.xxl.rpc.remoting.net.impl.servlet.serve"

Ip

string

The public IP address of the asset that is associated with the vulnerability.

1.2.XX.XX

PrimaryId

integer

The ID of the vulnerability.

111

Os

string

The name of the operating system.

centos

Tag

string

The tag that is added to the vulnerability.

oval

LastTs

integer

The timestamp when the vulnerability was last detected. Unit: milliseconds.

1620404763000

Description

string

The description of the vulnerability.

kernel version:5.10.84-10.2.al8.x86_64

OsRelease

string

The information about the operating system version.

7

AliasName

string

The name of the vulnerability.

RHSA-2019:0230-Important: polkit security update

Target

string

The URL of the vulnerability.

http://39.99.XX.XX:30005/toLogin

AbsolutePath

string

The path to the package of the software that has the vulnerability.

/roo/www/web

RpmEntityList

array<object>

The information about RPM Package Manager (RPM) packages.

object

FullVersion

string

The complete version number.

3.10.0-693.2.2.el7

Version

string

The version number of the package of the software that has the vulnerability.

3.10.0

MatchDetail

string

The reason why the vulnerability is detected.

python-perf version less than 0:3.10.0-693.21.1.el7

ImageName

string

The name of the image.

registry_387ytb_xxx

Path

string

The path to the software that has the vulnerability.

/usr/lib64/python2.7/site-packages

ContainerName

string

The name of the container.

k8s_67895c4_xxx

Name

string

The name of the RPM package.

python-perf

UpdateCmd

string

The command that is used to fix the vulnerability.

*** update python-perf

MatchList

array

The rules that are used to detect the vulnerability.

string

The rule that is used to detect the vulnerability.

fastjson(jar) extendField.safemode equals false

Pid

string

The process ID.

8664

ExtendField

string

The extended information about the software package that has the vulnerability.

{"msg_no_lookups_configured_CVE_2021_44228": "false", "jndi_class_not_exist": "false"}

cveList

array

The CVE list.

string

The CVE.

CVE-2016-8610

Necessity

object

Indicates whether the vulnerability needs to be fixed.

Status

string

The status of the vulnerability priority score. Valid values:

  • none: No score is generated.

  • pending: The score is pending calculation.

  • normal: The calculation is normal.

normal

Time_factor

string

The time score.

1.0

Enviroment_factor

string

The environment score.

1.0

Is_calc

string

Indicates whether the vulnerability priority score is calculated. Valid values:

  • 0: no.

  • 1: yes.

1

Total_score

string

The vulnerability priority score.

The following list describes scores and related fixing suggestions:

  • If the score is from 13.5 to 15, the vulnerability is a high-risk vulnerability. You must fix the vulnerability at the earliest opportunity.

  • If the score is greater than or equal to 7 but less than 13.5, the vulnerability is a medium-risk vulnerability. You can fix the vulnerability at your convenience.

  • If the score is less than 7, the vulnerability is a low-risk vulnerability. You can ignore the vulnerability.

7.8

Cvss_factor

string

The Common Vulnerability Scoring System (CVSS) score.

7.8

Assets_factor

string

The asset importance score. Valid values:

  • 2: important asset.

  • 1: common asset.

  • 0: test asset.

1

Bind

boolean

Indica se o Security Center está autorizado a verificar o ativo. Valores válidos:

  • true

  • false

true

OsName

string

O nome do sistema operacional do seu ativo.

CentOS 7.2 64位

AuthVersion

string

A edição do Security Center autorizada a verificar o ativo. Valores válidos:

  • 1: Basic.

  • 6: Anti-virus.

  • 5: Advanced.

  • 3: Enterprise.

  • 7: Ultimate.

  • 10: Value-added Plan.

3

RealRisk

boolean

Indica se a vulnerabilidade é facilmente explorada. Valores válidos:

  • true

  • false

true

RuleTag

string

A tag desta vulnerabilidade. Valores válidos:

  • AI: componentes relacionados a IA.

AI

Image

string

O nome da imagem.

registry-cn-**-vpc.ack.**.com/acs/ack-node-problem-detector:v0.8.16-8ed7053-**

Namespace

string

O namespace.

kube-system

NextToken

string

O valor de NextToken retornado quando o método NextToken é usado.

E17B501887A2D3AA5E8360A6EFA3B***

Exemplos

Resposta de sucesso

JSON formato

{
  "CurrentPage": 1,
  "RequestId": "2F26AB2A-1075-488F-8472-40E5DB486ACC",
  "PageSize": 20,
  "TotalCount": 2,
  "VulRecords": [
    {
      "Status": 1,
      "RaspDefend": 1,
      "RaspStatus": 1,
      "Type": "cve",
      "ModifyTs": 1620404763000,
      "InternetIp": "1.2.XX.XX",
      "PrimaryId": 101162078,
      "Tag": "oval",
      "K8sClusterId": "c863dc93bed3843de9934d4346dc4****",
      "K8sNodeId": "i-bp1ifm6suw9mnbsr****",
      "InstanceName": "testInstance",
      "Online": true,
      "OsVersion": "linux",
      "Name": "oval:com.redhat.rhsa:def:20170574",
      "Progress": 100,
      "ResultCode": "0",
      "InstanceId": "i-bp18t***",
      "Related": "CVE-2017-7518,CVE-2017-12188",
      "IntranetIp": "1.2.XX.XX",
      "LastTs": 1620404763000,
      "FirstTs": 1554189334000,
      "RegionId": "cn-hangzhou",
      "Necessity": "asap",
      "RepairTs": 1541207563000,
      "Uuid": "04c56617-23fc-43a5-ab9b-****",
      "K8sPodName": "deployment-riskai-7b67d68975-m****",
      "ContainerId": "04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****\n",
      "GroupId": 281801,
      "ResultMessage": "timeout",
      "K8sNamespace": "default",
      "AliasName": "RHSA-2019:0230-Important: polkit security update",
      "K8sNodeName": "deployment-riskai-7b67d68975-m****",
      "ExtendContentJson": {
        "Status": "1",
        "EmgProof": "com.xxl.rpc.util.XxlRpcException: xxl-rpc request data is empty.\\n\\tat com.xxl.rpc.remoting.net.impl.servlet.serve\"",
        "Ip": "1.2.XX.XX",
        "PrimaryId": 111,
        "Os": "centos",
        "Tag": "oval",
        "LastTs": 1620404763000,
        "Description": "kernel version:5.10.84-10.2.al8.x86_64",
        "OsRelease": "7",
        "AliasName": "RHSA-2019:0230-Important: polkit security update",
        "Target": "http://39.99.XX.XX:30005/toLogin",
        "AbsolutePath": "/roo/www/web",
        "RpmEntityList": [
          {
            "FullVersion": "3.10.0-693.2.2.el7",
            "Version": "3.10.0",
            "MatchDetail": "python-perf version less than 0:3.10.0-693.21.1.el7",
            "ImageName": "registry_387ytb_xxx",
            "Path": "/usr/lib64/python2.7/site-packages",
            "ContainerName": "k8s_67895c4_xxx",
            "Name": "python-perf",
            "UpdateCmd": "*** update python-perf",
            "MatchList": [
              "fastjson(jar) extendField.safemode equals false"
            ],
            "Pid": "8664",
            "ExtendField": "{\"msg_no_lookups_configured_CVE_2021_44228\": \"false\", \"jndi_class_not_exist\": \"false\"}"
          }
        ],
        "cveList": [
          "CVE-2016-8610"
        ],
        "Necessity": {
          "Status": "normal",
          "Time_factor": "1.0",
          "Enviroment_factor": "1.0",
          "Is_calc": "1",
          "Total_score": "7.8",
          "Cvss_factor": "7.8",
          "Assets_factor": "1"
        }
      },
      "Bind": true,
      "OsName": "CentOS  7.2 64位",
      "AuthVersion": "3",
      "RealRisk": true,
      "RuleTag": "AI",
      "Image": "registry-cn-**-vpc.ack.**.com/acs/ack-node-problem-detector:v0.8.16-8ed7053-**",
      "Namespace": "kube-system"
    }
  ],
  "NextToken": "E17B501887A2D3AA5E8360A6EFA3B***"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 NoPermission no permission
400 InnerError InnerError
400 IllegalParam Illegal param
400 DataNotExists %s data not exist
400 RdCheckNoPermission Resource directory account verification has no permission.
400 MissingType Type is mandatory for this action.
500 RdCheckInnerError Resource directory account service internal error.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.