Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Deskripsi API
Mengambil daftar semua kerentanan.
Mendukung kueri OData V4. Operator yang didukung OData:
-
$filterpada properti berikut:idnamedescriptioncvssV3publishedOnseverityupdatedOn
-
$topdengan nilai maksimum 8.000. $skip
Lihat contoh di kueri OData dengan Microsoft Defender untuk Titik Akhir.
Hak akses
Salah satu izin berikut diperlukan untuk memanggil API ini. Untuk mempelajari selengkapnya, termasuk cara memilih izin, lihat Menggunakan API Microsoft Defender untuk Titik Akhir untuk detailnya.
| Jenis izin | Persetujuan | Nama tampilan izin |
|---|---|---|
| Application | Kerentanan.Read.All | 'Baca informasi kerentanan Manajemen Ancaman dan Kerentanan' |
| Didelegasikan (akun kerja atau sekolah) | Kerentanan.Read | 'Baca informasi kerentanan Manajemen Ancaman dan Kerentanan' |
Permintaan HTTP
GET /api/vulnerabilities
Tajuk permintaan
| Name | Type | Deskripsi |
|---|---|---|
| Authorization | String | Pembawa {token}. Diperlukan. |
Badan permintaan
Empty
Jawaban
Jika berhasil, metode ini mengembalikan 200 OK dengan daftar kerentanan dalam isi.
Nilai yang mungkin untuk bidang adalah status :
- RemediationRequired
- NoActionRequired
- UnderException
- PartialException
Bidang ini didukung untuk pengecualian CVE.
Example
Permintaan contoh
Berikut adalah contoh permintaan.
GET https://api.security.microsoft.com/api/Vulnerabilities
Contoh tanggapan
Berikut adalah contoh responsnya.
{
"@odata.context": "https://api.security.microsoft.com/api/$metadata#Vulnerabilities",
"value": [
{
"id": "CVE-2024-7256",
"name": "CVE-2024-7256",
"description": "Summary: Google Chrome is vulnerable to a security bypass due to insufficient data validation in Dawn. An attacker can exploit this vulnerability by tricking a user into visiting a malicious website, allowing them to bypass security restrictions. Impact: If successfully exploited, this vulnerability could allow a remote attacker to bypass security restrictions in Google Chrome. Remediation: Apply the latest patches and updates provided by the respective vendors. Generated by AI",
"severity": "High",
"cvssV3": 8,
"cvssVector": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C",
"exposedMachines": 23,
"publishedOn": "2024-07-30T00:00:00Z",
"updatedOn": "2024-07-31T00:00:00Z",
"firstDetected": "2024-07-31T01:55:47Z",
"publicExploit": false,
"exploitVerified": false,
"exploitInKit": false,
"exploitTypes": [],
"exploitUris": [],
"cveSupportability": "Supported",
"tags": [],
"epss": 0.632,
"status": "RemediationRequired",
}
]
}