quaxar-asm-vulnerability
S2W 퀘이사(Quaxar) ASM 서비스에서 취약점 ID로 취약점 한 건의 상세 정보를 조회합니다.
문법
quaxar-asm-vulnerability id=STRING [profile=STRING] [orgs=STRING] [pretty=BOOL]
옵션
- id=STRING
- 필수 옵션. 조회할 취약점의 식별 고유 ID.
quaxar-asm-vulnerabilities의vulnerability_id출력 값을 사용합니다. - profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| vulnerability_id | 문자열 | 취약점 ID | 취약점 식별 고유 ID |
| cve_code | 문자열 | CVE 코드 | CVE 코드 |
| published | 날짜 | 공개 시각 | CVE 공개 시각 |
| detected | 날짜 | 탐지 시각 | 취약점 탐지 시각 |
| epss | 실수 | EPSS 점수 | EPSS 점수 |
| epss_grade | 문자열 | EPSS 등급 | HIGH, MEDIUM, LOW |
| cvss | 실수 | CVSS 점수 | CVSS 점수 |
| cvss_grade | 문자열 | CVSS 등급 | CRITICAL, HIGH, MEDIUM, LOW |
| basic_metrics | 문자열 | 기본 메트릭 | CVSS 기본 메트릭 (JSON) |
| description | 문자열 | 설명 | CVE 설명 |
| affected_softwares | 문자열 | 영향 소프트웨어 | 영향을 받는 소프트웨어 목록 (JSON) |
| notes | 문자열 | 노트 | 노트 목록 (JSON) |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| id 옵션을 입력하세요. | id 옵션 누락 또는 빈 값 | 조회할 취약점의 vulnerability_id를 id에 지정 |
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | id 유효성, 프로파일 권한과 서비스 상태 확인 |
설명
quaxar-asm-vulnerability는 취약점 ID 한 건의 상세 정보를 조회하는 소스 명령어입니다. CVE 공개 시각, CVE 설명, CVSS 기본 메트릭, 영향을 받는 소프트웨어 등 목록 명령어에서 제공하지 않는 세부 필드를 반환합니다. basic_metrics, affected_softwares, notes는 JSON 문자열로 반환되며 pretty=t로 들여쓰기 출력할 수 있습니다. 취약점 ID는 quaxar-asm-vulnerabilities 명령어의 vulnerability_id 출력 값에서 얻습니다.
사용 예
예시: 우선순위 취약점의 CVE 상세 확인
상황: 목록에서 선별한 고위험 취약점의 CVE 설명과 영향 소프트웨어를 상세히 확인하려는 상황입니다.
예상 결과:
| cve_code | cvss | cvss_grade | published | description |
|---|---|---|---|---|
| CVE-2023-47145 | 8.4 | HIGH | 2023-11-14 00:00:00 | IBM DB2 buffer overflow |
결과 해석: 단일 취약점의 상세 필드가 한 행으로 반환됩니다. affected_softwares의 JSON을 파싱해 내부 자산 중 어떤 소프트웨어가 영향을 받는지 대조할 수 있습니다.