产品漏洞匹配

通过“厂商产品匹配”功能,利用“匹配成功”的映射关系,聚合相关厂商产品的漏洞,帮助全面、及时的了解“与我相关”的漏洞信息。

请求方法
请求地址: https://api.threatbook.cn/v3/vuln/match

请求方式:POSTGET

使用说明

适用场景: 该接口适用于基于客户上传的厂商/产品匹配关系,获取“与我相关”的漏洞列表,可用于资产关联漏洞发现、漏洞运营看板、新增漏洞提醒和修复工单生成。

使用建议: 建议在完成厂商产品匹配并确认映射关系后调用。该接口返回的是与客户厂商/产品输入相关的漏洞结果,适合用于持续运营和漏洞优先级管理;如需查看漏洞完整影响范围、PoC、修复方案和补丁,应结合漏洞情报接口进一步查询。

响应字段解读建议: 建议先查看 user_vendoruser_productvendorproduct 校验匹配关系,再结合 tagvprrisk_levelpublish_timeupdate_timematch_time 判断漏洞是否需要优先处理。高风险、公开 PoC、在野利用、近期匹配的漏洞应优先进入修复队列。

请求参数说明
序号参数名称必选类型描述
1apikeystringAPI请求的身份识别标识。
2cursor可选string翻页标识,不输入该参数时,默认从第一页返回结果。
3limit可选int分页数据量,默认每页10条,最大不能超过50条。注意不支持跳页查询。
4user_vendor可选string厂商产品匹配中上传的厂商名称。精确查询。只能单个查询。
5user_product可选string厂商产品匹配中上传的产品名称。精确查询。只能单个查询。
6is_highrisk可选boolean支持筛选高风险漏洞(修复优先级高的漏洞),布尔类型,不输入该参数时,默认返回全部。
  • true代表仅返回高风险漏洞
  • false代表筛选除高风险漏洞以外的漏洞。
7match_time_start可选string匹配开始时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有开始时间时,则默认筛选从匹配开始时间起至今的全部漏洞。
8match_time_end可选string匹配结束时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有结束时间时,则默认筛选匹配结束时间及之前的全部漏洞。
响应参数说明
序号参数名称类型描述使用说明
1response_codeint响应正常会返回"0"。
其他Response code及对应msg描述参见"响应Code和Msg对照表"
用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。
2verbose_msgstring响应正常会返回"Ok"。
其他Response code及对应msg描述参见"响应Code和Msg对照表"
用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。
3total_recordsint查询结果中漏洞的总数量。用于评估查询结果规模。结果较多时,建议结合时间、对象或风险条件进一步收窄查询范围。
4cursorstring下一页的翻页标识。
注意查看下一页数据时必须携带此标识,不输入该参数时,默认从第一页返回结果。
用于分页获取后续结果。需要继续拉取数据时,将该值带入下一次请求;不应将其理解为固定页码。
5itemslist漏洞查询结果列表,数组中每组数据代表一个漏洞结果,字段说明见下"6~21"项所述。每条记录代表一个与客户厂商/产品相关的漏洞,适合进入漏洞运营队列。
6linkstringX漏洞详情页面查询链接。用于跳转到 X 情报中心详情页进行人工复核、报告留存和协同分析,不建议作为自动化风险判断依据。
7match_timedatetime漏洞匹配时间。时间戳(秒)用于判断漏洞何时匹配到客户产品,适合新增漏洞提醒和运营统计。
8xve_idstring微步XVE编号微步侧漏洞唯一标识,建议作为去重和工单关联主键。
9cve_idstringCVE编号用于与扫描器、漏洞库、外部公告和客户已有漏洞管理系统关联。
10vuln_namestring漏洞名称用于列表展示、提醒标题和工单标题。
11publish_timedatetime漏洞公开时间,时间戳(秒)用于判断漏洞公开时间,辅助应急响应优先级评估。
12update_timedatetime漏洞更新时间,时间戳(秒)用于识别漏洞情报是否有更新,适合触发重新评估或提醒。
13tagarray漏洞标签,数组类型,详见"漏洞标签说明"用于识别公开 PoC、在野利用、RCE、重保等重点标签,便于优先级排序。
14vprstring漏洞风险分值,数值越大漏洞风险越高,修复优先级越高。1位小数,范围0.0~10.0。用于漏洞风险排序,分值越高越应优先处理。
15vector_stringstring风险评估向量,提供各维度的评级。详见"微步VPT说明文档"。样例:AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:A用于解释风险评分构成,适合安全团队复核。
16risk_levelstring风险评估等级,评级分为:高风险、中风险、低风险可直接作为漏洞工单或看板中的优先级字段。
17user_vendorstring厂商产品匹配中上传的厂商名称客户上传的原始厂商名称,用于校验匹配关系是否符合预期。
18user_productstring厂商产品匹配中上传的产品名称客户上传的原始产品名称,用于与 CMDB 或资产台账对齐。
19vendorstring微步映射厂商微步映射后的标准厂商名称,用于判断匹配准确性。
20productstring微步映射产品微步映射后的标准产品名称,用于判断漏洞是否确实与客户资产相关。
请求示例

微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:

Python
import requests

url = "https://api.threatbook.cn/v3/vuln/match"

query = {
  "apikey":"请替换apikey",
  "user_vendor":"apache",
  "user_product":"log4j"
}

response = requests.request("GET", url, params=query)

print(response.json())
响应示例(JSON)
{
    "response_code": 0,
    "verbose_msg": "成功",
    "data": {
        "cursor": "xxxxxxxxxxxxxxxxxxxxx",
        "total_records": 1,
        "items": [
            {
                "link": "https://x.threatbook.com/v5/vul/XVE-2021-40836?searchStr=XVE-2021-40836",
                "match_time": 1697731200,
                "xve_id": "XVE-2021-40836",
                "cve_id": "CVE-2021-44228",
                "vuln_name": "Apache Log4j 代码问题漏洞",
                "publish_time": 1638979200,
                "update_time": 1697731200,
                "tag": [
                    "微步PoC",
                    "公开PoC",
                    "RCE",
                    "已知利用",
                    "重保",
                    "武器化"
                ],
                "vpr": 9.2,
                "vector_string": "AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:A",
                "risk_level": "高风险",
                "user_vendor": "apache",
                "user_product": "log4j",
                "vendor": "Apache软件基金会",
                "product": "Apache log4j"
            }
        ]
    }
}
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》联系我们:api@threatbook.cn