产品漏洞匹配
通过“厂商产品匹配”功能,利用“匹配成功”的映射关系,聚合相关厂商产品的漏洞,帮助全面、及时的了解“与我相关”的漏洞信息。
请求方法
请求地址: https://api.threatbook.cn/v3/vuln/match请求方式:POSTGET
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | cursor | 可选 | string | 翻页标识,不输入该参数时,默认从第一页返回结果。 |
| 3 | limit | 可选 | int | 分页数据量,默认每页10条,最大不能超过50条。注意不支持跳页查询。 |
| 4 | user_vendor | 可选 | string | 厂商产品匹配中上传的厂商名称。精确查询。只能单个查询。 |
| 5 | user_product | 可选 | string | 厂商产品匹配中上传的产品名称。精确查询。只能单个查询。 |
| 6 | is_highrisk | 可选 | boolean | 支持筛选高风险漏洞(修复优先级高的漏洞),布尔类型,不输入该参数时,默认返回全部。
|
| 7 | match_time_start | 可选 | string | 匹配开始时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有开始时间时,则默认筛选从匹配开始时间起至今的全部漏洞。 |
| 8 | match_time_end | 可选 | string | 匹配结束时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有结束时间时,则默认筛选匹配结束时间及之前的全部漏洞。 |
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 |
|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" |
| 3 | total_records | int | 查询结果中漏洞的总数量。 |
| 4 | cursor | string | 下一页的翻页标识。 注意查看下一页数据时必须携带此标识,不输入该参数时,默认从第一页返回结果。 |
| 5 | items | list | 漏洞查询结果列表,数组中每组数据代表一个漏洞结果,字段说明见下"6~21"项所述。 |
| 6 | link | string | X漏洞详情页面查询链接。 |
| 7 | match_time | datetime | 漏洞匹配时间。时间戳(秒) |
| 8 | xve_id | string | 微步XVE编号 |
| 9 | cve_id | string | CVE编号 |
| 10 | vuln_name | string | 漏洞名称 |
| 11 | publish_time | datetime | 漏洞公开时间,时间戳(秒) |
| 12 | update_time | datetime | 漏洞更新时间,时间戳(秒) |
| 13 | tag | array | 漏洞标签,数组类型,详见"漏洞标签说明" |
| 14 | vpr | string | 漏洞风险分值,数值越大漏洞风险越高,修复优先级越高。1位小数,范围0.0~10.0。 |
| 15 | vector_string | string | 风险评估向量,提供各维度的评级。详见"微步VPT说明文档"。样例:AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:A |
| 16 | risk_level | string | 风险评估等级,评级分为:高风险、中风险、低风险 |
| 17 | user_vendor | string | 厂商产品匹配中上传的厂商名称 |
| 18 | user_product | string | 厂商产品匹配中上传的产品名称 |
| 19 | vendor | string | 微步映射厂商 |
| 20 | product | string | 微步映射产品 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号