ListVulnerabilities - 批量查询漏洞

更新时间:
复制 MD 格式

分页查询当前阿里云账号下扫描检出的漏洞。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

CurrentPage

integer

分页查询时显示的当前页的页码。取值:1~10000。

1

PageSize

integer

分页查询时设置的每页数量。取值:1~1000。

10

UpdateIds

array

按补丁包 ID 过滤,最多包含 100 个,不允许重复。

string

漏洞对应的补丁包 ID。长度不超过 64 个字符。取值来源:

9f8c1d2e-4b7a-4c31-9e05-6d2f8a71****

DevTag

string

用户终端设备的唯一标识,精确匹配。长度不超过 64 个字符。取值来源:

36efa42d-2c32-c4dc-e3fc-8541e33a****

DevType

string

用户终端设备的操作系统类型。取值:

  • windows:Windows 系统。当前漏洞扫描仅支持 Windows 系统。

枚举值:

  • windows :

    Windows 系统

windows

Hostname

string

用户终端设备的主机名,支持模糊查询。长度不超过 64 个字符。

DESKTOP-8A3F

SaseUserId

string

用户 ID,精确匹配。取值来源:

su_e8f218fb171edd167c2ad917d21f53148bdefc510ca1f3c3cc0249d3643d****

Username

string

用户名,支持模糊查询。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、星号(*)、连字符(-)、@、空格、中间点(·)、圆括号。

王先生

Department

string

部门名称,匹配用户所属组织架构中的任一层级部门。填写部门名称本身,不需要填写组织架构的完整路径。

研发部

ScanTaskId

string

检出该漏洞的漏洞扫描任务 ID,用于筛选指定任务的检出结果。取值来源:

vul-scan-task-4d7b1e9a6c38****

Title

string

漏洞标题,支持模糊查询。同时匹配中文标题与英文标题。

累积更新

VulLevel

string

按漏洞风险等级过滤。取值:

  • High:高危。

  • Mid:中危。

  • Low:低危。

枚举值:

  • High :

    高危

  • Low :

    低危

  • Mid :

    中危

High

VulType

string

按漏洞类型过滤。取值:

  • windows:Windows 系统漏洞。

  • ai_agent:AI Agent 漏洞。

枚举值:

  • windows :

    Windows 系统漏洞

  • ai_agent :

    AI Agent 漏洞

windows

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次请求的 ID。

3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7

TotalNum

integer

符合查询条件的漏洞总数。

37

Vulnerabilities

array<object>

漏洞列表。

object

漏洞信息。

UpdateId

string

漏洞对应的补丁包 ID。Windows 漏洞为微软补丁的 Update ID。

9f8c1d2e-4b7a-4c31-9e05-6d2f8a71****

VulLevel

string

漏洞风险等级,由厂商风险等级映射得到:Critical 映射为 High,Important 映射为 Mid,其余映射为 Low。取值:

  • High:高危。

  • Mid:中危。

  • Low:低危。

枚举值:

  • High :

    高危

  • Low :

    低危

  • Mid :

    中危

High

TitleZh

string

漏洞的中文标题。

2026-08 适用于 Windows 11 的累积更新

DescriptionZh

string

漏洞的中文描述。

该更新修复了若干远程代码执行与权限提升漏洞。

TitleEn

string

漏洞的英文标题。

2026-08 Cumulative Update for Windows 11

DescriptionEn

string

漏洞的英文描述。

This update fixes several remote code execution and privilege escalation vulnerabilities.

ReleaseTime

integer

漏洞的发布时间,秒级 Unix 时间戳。

1786291200

Kbs

array

漏洞对应的知识库编号(KB 号)列表。

string

知识库编号(KB 号)。

KB5062553

VulDeviceCount

integer

受该漏洞影响的用户终端设备数。

12

Product

string

漏洞影响的产品名称。

Windows 11 家庭版

CveList

array

漏洞对应的 CVE 编号列表。未关联 CVE 时返回空列表。

string

CVE 编号。

CVE-2026-21418

VulType

string

漏洞类型。取值:

  • windows:Windows 系统漏洞。

  • ai_agent:AI Agent 漏洞。

枚举值:

  • windows :

    Windows 系统漏洞

  • ai_agent :

    AI Agent 漏洞

windows

示例

正常返回示例

JSON格式

{
  "RequestId": "3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7",
  "TotalNum": 37,
  "Vulnerabilities": [
    {
      "UpdateId": "9f8c1d2e-4b7a-4c31-9e05-6d2f8a71****",
      "VulLevel": "High",
      "TitleZh": "2026-08 适用于 Windows 11 的累积更新",
      "DescriptionZh": "该更新修复了若干远程代码执行与权限提升漏洞。",
      "TitleEn": "2026-08 Cumulative Update for Windows 11",
      "DescriptionEn": "This update fixes several remote code execution and privilege escalation vulnerabilities.",
      "ReleaseTime": 1786291200,
      "Kbs": [
        "KB5062553"
      ],
      "VulDeviceCount": 12,
      "Product": "Windows 11 家庭版",
      "CveList": [
        "CVE-2026-21418"
      ],
      "VulType": "windows"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情