文档首页/ 企业主机安全 HSS/ API参考/ API说明/ 容器镜像/ 漏洞对应cve信息 - ListVulnerabilityCve
更新时间:2025-10-31 GMT+08:00
分享

漏洞对应cve信息 - ListVulnerabilityCve

功能介绍

漏洞对应cve信息

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

GET /v5/{project_id}/image/vulnerability/{vul_id}/cve

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

项目ID

vul_id

String

漏洞ID

表2 Query参数

参数

是否必选

参数类型

描述

enterprise_project_id

String

主机所属的企业项目ID。

开通企业项目功能后才需要配置企业项目。

企业项目ID默认取值为“0”,表示默认企业项目。如果需要查询所有企业项目下的主机,请传参“all_granted_eps”。如果您只有某个企业项目的权限,则需要传递该企业项目ID,查询该企业项目下的主机,否则会因权限不足而报错。

offset

Integer

偏移量:指定返回记录的开始位置

limit

Integer

每页显示数量

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

用户Token。

通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)

region

String

Region ID

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

total_num

Integer

总数

data_list

Array of ImageVulCveInfo objects

列表

表5 ImageVulCveInfo

参数

参数类型

描述

cve_id

String

cve id

cvss_score

Float

CVSS分数

publish_time

Long

公布时间,时间单位:毫秒(ms)

description

String

cve描述

请求示例

查询漏洞id为vul_id的漏洞对应cve信息。

GET https://{endpoint}/v5/{project_id}/image/vulnerability/{vul_id}/cve?offset=0&limit=200&enterprise_project_id=all_granted_eps

响应示例

状态码:200

请求已成功

{
  "total_num" : 1,
  "data_list" : [ {
    "cve_id" : "CVE-2021-45960",
    "cvss_score" : 8.8,
    "description" : "In Expat (aka libexpat) XXXX",
    "publish_time" : 1641035700000
  } ]
}

状态码

状态码

描述

200

请求已成功

错误码

请参见错误码

相关文档