CveResult interface
固件中检测到的 CVE 的详细信息。
属性
| component | 现在的 componentName 的旧属性 |
| component |
受影响的 SBOM 组件的 ID。 |
| component |
受影响的 SBOM 组件的名称。 |
| component |
受影响的 SBOM 组件的版本。 |
| cve |
CVE 结果的 ID。 |
| cve |
CVE 的名称。 |
| cvss |
有效 CVE 分数的旧属性。 |
| cvss |
CVE 的所有已知 CVSS 分数。 |
| cvssV2Score | CVE CVSS 版本 2 分数的旧属性(如果存在)。 |
| cvssV3Score | CVE CVSS 版本 3 评分的旧属性(如果存在)。 |
| cvss |
CVSS 版本分数存储在 cvssScore 属性中的旧属性 |
| description | CVE 说明。 |
| effective |
CVE 的最新 CVSS 分数。 |
| effective |
effectiveCvssScore 属性的版本。 |
| links | CVE 的引用链接列表。 |
| provisioning |
上次作的状态。 |
| severity | CVE 的严重性。 |
属性详细信息
component
componentId
受影响的 SBOM 组件的 ID。
componentId?: string
属性值
string
componentName
受影响的 SBOM 组件的名称。
componentName?: string
属性值
string
componentVersion
受影响的 SBOM 组件的版本。
componentVersion?: string
属性值
string
cveId
CVE 结果的 ID。
cveId?: string
属性值
string
cveName
CVE 的名称。
cveName?: string
属性值
string
cvssScore
有效 CVE 分数的旧属性。
cvssScore?: string
属性值
string
cvssScores
cvssV2Score
CVE CVSS 版本 2 分数的旧属性(如果存在)。
cvssV2Score?: string
属性值
string
cvssV3Score
CVE CVSS 版本 3 评分的旧属性(如果存在)。
cvssV3Score?: string
属性值
string
cvssVersion
CVSS 版本分数存储在 cvssScore 属性中的旧属性
cvssVersion?: string
属性值
string
description
CVE 说明。
description?: string
属性值
string
effectiveCvssScore
CVE 的最新 CVSS 分数。
effectiveCvssScore?: number
属性值
number
effectiveCvssVersion
effectiveCvssScore 属性的版本。
effectiveCvssVersion?: number
属性值
number
links
provisioningState
上次作的状态。
provisioningState?: string
属性值
string
severity
CVE 的严重性。
severity?: string
属性值
string