全部產品
Search
文件中心

Security Center:DescribeImageVulList

更新時間:Sep 17, 2026

查看映像安全掃描的漏洞的詳情及受漏洞影響容器映像的資訊列表。

介面說明

如果您需要查看最新的容器映像漏洞資訊,您可以先呼叫 PublicCreateImageScanTask 介面建立映像掃描任務,等待 1~5 分鐘後,再呼叫目前介面查看容器映像漏洞列表。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-sas:DescribeImageVulList

get

*All Resource

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

Lang

string

否

請求和接收訊息的語言類型,預設為 zh。取值:

  • zh:中文

  • en:英文

zh

Type

string

是

要查詢的漏洞的類型。固定取值為 cve,表示查詢容器映像漏洞。

cve

Uuids

string

否

資產執行個體的 UUID 列表。多個 UUID 之間使用半形逗號(,)分隔。

0004a32a0305a7f6ab5ff9600d47****

Name

string

否

要查詢的漏洞的名稱。

debian:10:CVE-2019-9893

AliasName

string

否

要查詢的漏洞的別名。

High severity vulnerability that affects org.eclipse.jetty:jetty-server

StatusList

string

否

漏洞的修復狀態。取值:

  • 1:未修復

  • 4:修復中

  • 7:修復成功

1

Necessity

string

否

漏洞修復必要性等級。取值:

  • asap:需盡快修復(通常是高危漏洞)

  • later:可延後修復(通常是中危漏洞)

  • nntf:暫可不修復(通常是低危漏洞)

asap

Dealed

string

否

漏洞是否已處理。取值:

  • y:已處理

  • n:未處理

y

CurrentPage

integer

否

設定從返回結果的第幾頁開始顯示查詢結果。預設值為 1,表示從第 1 頁開始顯示。

1

PageSize

integer

否

設定分頁查詢時,每頁顯示的漏洞的數量。預設值為 10,表示每頁顯示 10 筆漏洞。

10

RepoRegionId

string

否

容器映像倉庫的地域 ID。

cn-hangzhou

RepoInstanceId

string

否

容器映像倉庫執行個體 ID。

i-qewqrqcsadf****

RepoId

string

否

容器映像倉庫 ID。

qew****

RepoName

string

否

容器映像倉庫的名稱。

libssh2

RepoNamespace

string

否

容器映像倉庫的命名空間。

libssh2

RegionId

string

否

執行個體所在的地域的 ID。

cn-hangzhou

InstanceId

string

否

資產執行個體的 ID。

1-qeqewqw****

Tag

string

否

容器映像的標籤。

oval

Digest

string

否

容器映像的唯一標識。

8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012

ClusterId

string

否

容器叢集的 ID。

cc20a1024011c44b6a8710d6f8b****

ScanRange

array

否

掃描範圍集合。

string

否

掃描範圍。取值:

  • container:容器

  • image:映像

container

ClusterName

string

否

叢集名稱。

docker-law

ContainerId

string

否

容器編號。

c08d5fc1a329a4b88950a253d082f****

Pod

string

否

容器群組。

22222-7xsqq

Namespace

string

否

命名空間。

test-002

Image

string

否

容器映像名稱。

registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-****

RuleTag

string

否

漏洞標籤,取值:

  • AI: AI 元件相關漏洞

AI

GroupByAsset

boolean

否

是否先按映像資產分組再分頁。true:每個資產返回一筆代表漏洞記錄,TotalCount 為資產總數;false 或不傳:按漏洞記錄分頁。指定 MaxId 時不啟用資產分組。

ResourceDirectoryAccountId

integer

否

資源目錄成員帳號主帳號 ID。

說明

呼叫 DescribeMonitorAccounts 介面可以取得該參數。

127608589417****

返回參數

名稱

類型

描述

樣本值

object

CurrentPage

integer

分頁查詢時,當前頁的頁碼。

1

PageSize

integer

分頁查詢時,每頁顯示的漏洞的數量。預設值為 10,表示每頁顯示 10 條漏洞。

10

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求生成的唯一識別碼,可用於排查和定位問題。

D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB

TotalCount

integer

查詢到的漏洞的總數量。

1

VulRecords

array<object>

漏洞的資訊列表。

array<object>

漏洞的資訊。

AgentlessCanFix

boolean

該漏洞是否支援無代理修復。true:支援;false:不支援。未返回該欄位時表示沒有對應的修復能力資訊。

AliasName

string

漏洞的別名。

CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read

CanFix

string

是否可控制台修復。取值:

  • yes:可修復

  • no:不可修復

yes

CanUpdate

boolean

導致漏洞的軟體套件是否支援透過雲安全中心升級。取值:

  • true:支援升級

  • false:不支援升級

true

ClusterId

string

叢集編號。

c08d5fc1a329a4b88950a253d082f1****

ClusterName

string

叢集名稱。

docker-law

ContainerId

string

容器編號。

04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****

ExtendContentJson

object

漏洞資訊的擴充內容。

Os

string

作業系統名稱。

debian

OsRelease

string

容器映像對應的作業系統發行的版本。

10.9

RpmEntityList

array<object>

導致漏洞的軟體套件的資訊列表。

object

導致漏洞的軟體套件的資訊。

FullVersion

string

軟體套件的完整版本號。

2.3.3-4

Layer

string

容器映像層級的摘要的 SHA256 值。

b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587

MatchDetail

string

漏洞命中的詳細資訊。

libseccomp2 version less than equals 2.3.3-4

MatchList

array

命中的規則的詳情列表。

["libseccomp2 version less than equals 2.3.3-4"]

string

命中的規則的詳情列表。多個規則的詳情之間使用半形逗號(,)分隔。

["libstdc++ version less than 8.5.0-4.el8_5"]

Name

string

軟體套件的名稱。

libseccomp2

Path

string

存在漏洞的軟體所在的路徑。

/usr/lib64/libssh2.so.1

UpdateCmd

string

漏洞的修復命令。

apt-get update && apt-get install libseccomp2 --only-upgrade

Version

string

軟體套件的版本號。

2.3.3-4

FirstTs

integer

首次掃描的時間戳記,單位為毫秒。

1620752053000

Image

string

映像名稱。

registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta****

ImageDigest

string

容器映像的唯一標識。

8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012

InstanceName

string

資產執行個體名稱。

testInstance

InternetIp

string

伺服器的公網 IP 位址。

1.2.XX.XX

IntranetIp

string

伺服器的私網 IP 位址。

172.19.XX.XX

LastTs

integer

最新掃描的時間戳記,單位為毫秒。

1631779996000

Layers

array

容器映像層級的列表。

string

容器映像層級的列表。

["null"]

MaliciousSource

string

惡意檔案來源。取值:

  • agentless:無代理偵測

  • image:映像

  • container:容器

agentless

ModifyTs

integer

漏洞記錄的更新的時間戳記,單位為毫秒。

1580808765000

Name

string

漏洞的名稱。

debian:10:CVE-2019-9893

Namespace

string

命名空間。

test-002

Necessity

string

漏洞修復必要性等級。取值:

  • asap:需盡快修復(通常是高危漏洞)

  • later:可延後修復(通常是中危漏洞)

  • nntf:暫可不修復(通常是低危漏洞)

asap

Pod

string

容器群組。

22222-7xsqq

PrimaryId

integer

漏洞的 ID。

782661

Related

string

關聯的漏洞詳情。

CVE-2019-9893

RepoName

string

容器映像倉庫的名稱。

varnish

RepoNamespace

string

容器映像倉庫的命名空間。

default

RuleTag

string

漏洞標籤,取值:

  • AI: AI 元件相關漏洞

AI

ScanTime

integer

掃描的時間戳記,單位:毫秒。

1649814050000

Status

integer

漏洞的修復狀態。取值:

  • 1:未修復

  • 7:修復成功

1

Tag

string

容器映像漏洞的標籤。

oval

TargetId

string

掃描對象 ID。

m-bp17m0pc0xprzbwo****

TargetName

string

掃描對象名稱。

source-test-obj-XM0Ma

TargetType

string

掃描對象類型。取值:

  • ECS_IMAGE:映像。

  • ECS_SNAPSHOT:快照

ECS_IMAGE

Type

string

本次查詢的漏洞的類型。固定取值為 cve,表示查詢容器映像漏洞。

cve

Uuid

string

伺服器的 UUID。

0004a32a0305a7f6ab5ff9600d47****

樣本

正常返回樣本

JSON格式

{
  "CurrentPage": 1,
  "PageSize": 10,
  "RequestId": "D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB",
  "TotalCount": 1,
  "VulRecords": [
    {
      "AgentlessCanFix": false,
      "AliasName": "CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read",
      "CanFix": "yes",
      "CanUpdate": true,
      "ClusterId": "c08d5fc1a329a4b88950a253d082f1****\n",
      "ClusterName": "docker-law\n",
      "ContainerId": "04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****\n",
      "ExtendContentJson": {
        "Os": "debian",
        "OsRelease": "10.9",
        "RpmEntityList": [
          {
            "FullVersion": "2.3.3-4",
            "Layer": "b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587",
            "MatchDetail": "libseccomp2 version less than equals 2.3.3-4",
            "MatchList": [
              "[\"libstdc++ version less than 8.5.0-4.el8_5\"]"
            ],
            "Name": "libseccomp2",
            "Path": "/usr/lib64/libssh2.so.1",
            "UpdateCmd": "apt-get update && apt-get install libseccomp2  --only-upgrade",
            "Version": "2.3.3-4"
          }
        ]
      },
      "FirstTs": 1620752053000,
      "Image": "registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta****\n",
      "ImageDigest": "8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012",
      "InstanceName": "testInstance",
      "InternetIp": "1.2.XX.XX",
      "IntranetIp": "172.19.XX.XX",
      "LastTs": 1631779996000,
      "Layers": [
        "[\"null\"]"
      ],
      "MaliciousSource": "agentless",
      "ModifyTs": 1580808765000,
      "Name": "debian:10:CVE-2019-9893",
      "Namespace": "test-002\n",
      "Necessity": "asap",
      "Pod": "22222-7xsqq\n",
      "PrimaryId": 782661,
      "Related": "CVE-2019-9893",
      "RepoName": "varnish",
      "RepoNamespace": "default",
      "RuleTag": "AI",
      "ScanTime": 1649814050000,
      "Status": 1,
      "Tag": "oval",
      "TargetId": "m-bp17m0pc0xprzbwo****",
      "TargetName": "source-test-obj-XM0Ma",
      "TargetType": "ECS_IMAGE",
      "Type": "cve",
      "Uuid": "0004a32a0305a7f6ab5ff9600d47****"
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。