S2W Quaxar

다운로드 107
업데이트 2026. 7. 31.

quaxar-asm-vulnerabilities

S2W 퀘이사(Quaxar) ASM 서비스에서 노출 자산과 연관된 취약점 목록을 조회합니다.

문법

quaxar-asm-vulnerabilities [profile=STRING] [cve=STRING] [epss-grades=STRING] [cvss-grades=STRING] [softwares=STRING] [related=BOOL] [orgs=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]

옵션

profile=STRING
선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
cve=STRING
선택 옵션. 검색할 CVE 코드.
epss-grades=STRING
선택 옵션. 쉼표로 구분한 EPSS 등급 목록으로 필터링합니다. 허용 값: HIGH, MEDIUM, LOW.
cvss-grades=STRING
선택 옵션. 쉼표로 구분한 CVSS 등급 목록으로 필터링합니다. 허용 값: CRITICAL, HIGH, MEDIUM, LOW.
softwares=STRING
선택 옵션. 쉼표로 구분한 소프트웨어 이름 목록으로 필터링합니다.
related=BOOL
선택 옵션. t로 설정하면 연관 자산을 보유한 취약점만 조회합니다.
orgs=STRING
선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
sorts=STRING
선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, epss_desc, epss_asc, cvss_desc, cvss_asc, related_software_count_desc, related_software_count_asc.
duration=STRING
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
from=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
pretty=BOOL
선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).

출력 필드

필드타입이름설명
profile문자열접속 프로파일QUAXAR 접속 프로파일 이름
vulnerability_id문자열취약점 ID취약점 식별 고유 ID
cve_code문자열CVE 코드CVE 코드
epss실수EPSS 점수EPSS 점수
epss_grade문자열EPSS 등급HIGH, MEDIUM, LOW
cvss실수CVSS 점수CVSS 점수
cvss_grade문자열CVSS 등급CRITICAL, HIGH, MEDIUM, LOW
related_softwares문자열연관 소프트웨어개행으로 구분된 연관 소프트웨어 목록
affected_assets문자열영향 자산영향 자산 목록 (JSON)
detected날짜탐지 시각취약점 탐지 시각
confirmed불리언확정 여부버전 정보가 확인된 자산의 연관 취약점 보유 여부
potential불리언추정 여부버전 정보가 확인되지 않은 자산의 연관 취약점 보유 여부

오류 코드

파싱 오류

오류 메시지원인해결
퀘이사 프로파일 이름을 입력하세요.profile 옵션에 유효하지 않은 프로파일 지정유효한 퀘이사 접속 프로파일 코드를 지정
사용 가능한 퀘이사 프로파일이 없습니다.등록된 퀘이사 접속 프로파일 없음퀘이사 접속 프로파일을 먼저 등록
유효하지 않은 epss-grades 옵션입니다. HIGH, MEDIUM, LOW 중에서 지정하세요.epss-grades에 허용되지 않은 등급 값HIGH, MEDIUM, LOW 중에서 지정
유효하지 않은 cvss-grades 옵션입니다. CRITICAL, HIGH, MEDIUM, LOW 중에서 지정하세요.cvss-grades에 허용되지 않은 등급 값CRITICAL, HIGH, MEDIUM, LOW 중에서 지정
유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, epss_desc, epss_asc, cvss_desc, cvss_asc, related_software_count_desc, related_software_count_asc 중 하나를 지정하세요.sorts에 허용되지 않은 값허용 정렬 기준 중 하나를 지정
유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d)duration 형식 오류지정된 시간 단위 형식으로 입력
from 또는 duration 옵션을 입력하세요.to만 지정하고 from·duration 누락to와 함께 from 또는 duration 지정

런타임 오류

오류 메시지원인해결
quaxar asm api error: status=..., message=...ASM API가 오류 상태를 응답프로파일 권한과 ASM 서비스 상태 확인

설명

quaxar-asm-vulnerabilities는 소스 명령어로, 퀘이사 ASM이 노출 자산에서 발견한 취약점 목록을 페이지 단위로 순회하며 각 취약점을 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다.

epss(악용 가능성 점수)와 cvss(심각도 점수)는 실수로 반환되며, 각 등급(epss_grade·cvss_grade)으로 필터링할 수 있습니다. confirmed는 버전이 확인된 자산의 연관 취약점, potential은 버전 미확인 자산의 연관 취약점 보유 여부를 나타냅니다. related=t로 실제 연관 자산이 있는 취약점만 좁혀 조회할 수 있습니다. affected_assets는 JSON 문자열로 반환됩니다.

사용 예

예시: 악용 가능성 높은 취약점 우선 조치

상황: 실제 노출 자산과 연관되고 악용 가능성(EPSS)이 높은 취약점을 EPSS 점수 내림차순으로 확인해 조치 우선순위를 정하려는 상황입니다.

quaxar-asm-vulnerabilities related=t epss-grades=HIGH sorts=epss_desc

예상 결과:

cve_codeepssepss_gradecvsscvss_graderelated_softwares
CVE-2023-471455.347LOW8.4HIGHnginx
CVE-2024-1000142.10HIGH9.1CRITICALdb2

결과 해석: 악용 가능성이 높은 취약점이 상단에 정렬됩니다. vulnerability_idquaxar-asm-vulnerability 명령어를 호출해 CVE 설명·영향 소프트웨어 상세를 이어서 조회할 수 있습니다.