返回顶部
C

CVE ScannerCVE扫描器

Scan and identify Common Vulnerabilities and Exposures (CVEs) in software components and dependencies.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
112
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

CVE Scanner

概述

CVE扫描器是一款专注于安全的API,使开发者、安全团队和DevOps专业人员能够快速识别和评估影响其软件供应链的常见漏洞与暴露(CVE)。通过提交软件包名称、版本或漏洞标识符,用户可获得全面的CVE数据,包括严重等级、受影响版本及修复指导。

该工具可无缝集成到CI/CD流水线、漏洞管理工作流和安全审计中。它利用权威CVE数据库提供准确、最新的软件漏洞情报,帮助组织优先处理补丁工作并降低风险暴露。

理想用户包括需要将快速可靠的CVE查询能力集成到自动化安全工作流中的安全工程师、应用开发者、DevOps团队和合规官员。

使用方法

示例请求

json
{
query: log4j 2.14.1
}

示例响应

json
{
vulnerabilities: [
{
cve_id: CVE-2021-44228,
title: Apache Log4j2 JNDI功能未针对攻击者控制的LDAP及其他JNDI相关端点提供保护,
severity: 严重,
cvss_score: 10.0,
affected_versions: [
2.0-beta9 至 2.15.0
],
description: Apache Log4j2 2.16.0以下版本存在通过JNDI注入导致的远程代码执行漏洞。,
published_date: 2021-12-10,
updated_date: 2024-01-15,
remediation: 升级至Log4j 2.16.0或更高版本
}
],
query_timestamp: 2024-01-20T14:32:15Z,
totalvulnerabilitiesfound: 1
}

接口端点

POST /scan-cve

扫描与给定查询字符串匹配的常见漏洞与暴露。

方法: POST
路径: /scan-cve

请求参数:

名称类型必填描述
query字符串CVE扫描的搜索查询。可以是软件包名称、版本字符串、CVE标识符(例如CVE-2021-44228)或组件名称。

请求体(application/json):

json
{
query: 字符串
}

响应(200 - 成功):

返回包含匹配CVE记录的JSON对象,包括漏洞详情、严重等级信息、受影响版本及推荐的修复步骤。

响应(422 - 验证错误):

当请求模式无效或缺少必填字段时,返回验证错误详情。

json
{
detail: [
{
loc: [body, query],
msg: 缺少必填字段,
type: value_error.missing
}
]
}

定价方案

方案每日调用次数每月调用次数价格
免费版550免费
开发者版
20 | 500 | $39/月 | | 专业版 | 200 | 5,000 | $99/月 | | 企业版 | 100,000 | 1,000,000 | $299/月 |

关于我们

ToolWeb.in — 200+安全API,CISSP与CISM认证,平台:按次付费、API网关、MCP服务器、OpenClaw、RapidAPI、YouTube。

参考信息

  • - Kong路由: https://api.mkkpro.com/security/cve-scanner
  • API文档: https://api.mkkpro.com:8010/docs

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 cve-scanner-1776117902 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 cve-scanner-1776117902 技能

通过命令行安装

skillhub install cve-scanner-1776117902

下载

⬇ 下载 CVE Scanner v1.0.0(免费)

文件大小: 2.94 KB | 发布时间: 2026-4-14 10:27

v1.0.0 最新 2026-4-14 10:27
Initial release of CVE Scanner.

- Scan and identify Common Vulnerabilities and Exposures (CVEs) in software components and dependencies.
- Accepts package names, versions, or CVE identifiers as query input.
- Returns comprehensive CVE data including severity, affected versions, and remediation steps.
- Designed for integration into CI/CD pipelines and security workflows.
- Provides tiered pricing plans including a free option.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部