Fortify:如何使用 fortify rest api 获取项目下的问题(漏洞)列表

Posted

技术标签:

【中文标题】Fortify:如何使用 fortify rest api 获取项目下的问题(漏洞)列表【英文标题】:Fortify: How to get issue(vulnarability) list under a project using fortify rest api 【发布时间】:2020-04-05 18:23:54 【问题描述】:

我正在尝试了解 REST API 以获取 fortify 网站中的所有漏洞。 就像我可以通过点击'https://fortifyssc.xxx.com//api/v1/projects?q=id:"8731"'来获取应用程序详细信息

在此应用程序下,有很多问题列表显示在强化站点中。 enter image description here

如何获取项目下的问题列表(请参阅附图)?

【问题讨论】:

【参考方案1】:

您可以使用此 API 获取特定项目的问题列表:[host:port]/ssc/api/v1/projectVersions/[versionid]/issues

【讨论】:

您能否详细说明versionid 是什么?你能分享一下用户如何获取versionid的小提示吗? 您可以使用 Get 调用获取项目版本,例如“[host:port]/ssc/api/v1/projectVersions”

以上是关于Fortify:如何使用 fortify rest api 获取项目下的问题(漏洞)列表的主要内容,如果未能解决你的问题,请参考以下文章

Fortify,如何通过命令启动分析

如何覆盖验证规则登录 Laravel\Fortify?

如何区分 Fortify SCA 扫描

如何在同一个网站的多个地方使用 laravel fortify 进行身份验证

Fortify 无法识别 lambda

使用Fortify标识与特定jar文件关联的Artifactory中的项目列表