S2W Quaxar

다운로드 107
업데이트 2026. 7. 31.

quaxar-asm-vulnerability

S2W 퀘이사(Quaxar) ASM 서비스에서 취약점 ID로 취약점 한 건의 상세 정보를 조회합니다.

문법

quaxar-asm-vulnerability id=STRING [profile=STRING] [orgs=STRING] [pretty=BOOL]

옵션

id=STRING
필수 옵션. 조회할 취약점의 식별 고유 ID. quaxar-asm-vulnerabilitiesvulnerability_id 출력 값을 사용합니다.
profile=STRING
선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
orgs=STRING
선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
pretty=BOOL
선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).

출력 필드

필드타입이름설명
profile문자열접속 프로파일QUAXAR 접속 프로파일 이름
vulnerability_id문자열취약점 ID취약점 식별 고유 ID
cve_code문자열CVE 코드CVE 코드
published날짜공개 시각CVE 공개 시각
detected날짜탐지 시각취약점 탐지 시각
epss실수EPSS 점수EPSS 점수
epss_grade문자열EPSS 등급HIGH, MEDIUM, LOW
cvss실수CVSS 점수CVSS 점수
cvss_grade문자열CVSS 등급CRITICAL, HIGH, MEDIUM, LOW
basic_metrics문자열기본 메트릭CVSS 기본 메트릭 (JSON)
description문자열설명CVE 설명
affected_softwares문자열영향 소프트웨어영향을 받는 소프트웨어 목록 (JSON)
notes문자열노트노트 목록 (JSON)

오류 코드

파싱 오류

오류 메시지원인해결
id 옵션을 입력하세요.id 옵션 누락 또는 빈 값조회할 취약점의 vulnerability_id를 id에 지정
퀘이사 프로파일 이름을 입력하세요.profile 옵션에 유효하지 않은 프로파일 지정유효한 퀘이사 접속 프로파일 코드를 지정
사용 가능한 퀘이사 프로파일이 없습니다.등록된 퀘이사 접속 프로파일 없음퀘이사 접속 프로파일을 먼저 등록

런타임 오류

오류 메시지원인해결
quaxar asm api error: status=..., message=...ASM API가 오류 상태를 응답id 유효성, 프로파일 권한과 서비스 상태 확인

설명

quaxar-asm-vulnerability는 취약점 ID 한 건의 상세 정보를 조회하는 소스 명령어입니다. CVE 공개 시각, CVE 설명, CVSS 기본 메트릭, 영향을 받는 소프트웨어 등 목록 명령어에서 제공하지 않는 세부 필드를 반환합니다. basic_metrics, affected_softwares, notes는 JSON 문자열로 반환되며 pretty=t로 들여쓰기 출력할 수 있습니다. 취약점 ID는 quaxar-asm-vulnerabilities 명령어의 vulnerability_id 출력 값에서 얻습니다.

사용 예

예시: 우선순위 취약점의 CVE 상세 확인

상황: 목록에서 선별한 고위험 취약점의 CVE 설명과 영향 소프트웨어를 상세히 확인하려는 상황입니다.

quaxar-asm-vulnerability id=44752f37272e944fd2c913a35342eacc pretty=t

예상 결과:

cve_codecvsscvss_gradepublisheddescription
CVE-2023-471458.4HIGH2023-11-14 00:00:00IBM DB2 buffer overflow

결과 해석: 단일 취약점의 상세 필드가 한 행으로 반환됩니다. affected_softwares의 JSON을 파싱해 내부 자산 중 어떤 소프트웨어가 영향을 받는지 대조할 수 있습니다.