Skip to content

Commit 7812451

Browse files
Merge pull request #119 from TykTechnologies/update-osv-arg-to-take-flag-asn-argument
TT-16670: use CVE ids in scan report
2 parents 1a4d8b9 + 13d4a8b commit 7812451

1 file changed

Lines changed: 5 additions & 5 deletions

File tree

.github/workflows/osv-path-scan.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -54,7 +54,7 @@ jobs:
5454
# Count vulnerabilities by severity
5555
CRITICAL=$(jq '[.results[].packages[]?.vulnerabilities[]? | select(.database_specific.severity == "CRITICAL")] | length' osv-results.json || echo 0)
5656
HIGH=$(jq '[.results[].packages[]?.vulnerabilities[]? | select(.database_specific.severity == "HIGH")] | length' osv-results.json || echo 0)
57-
MEDIUM=$(jq '[.results[].packages[]?.vulnerabilities[]? | select(.database_specific.severity == "MEDIUM")] | length' osv-results.json || echo 0)
57+
MEDIUM=$(jq '[.results[].packages[]?.vulnerabilities[]? | select(.database_specific.severity == "MODERATE")] | length' osv-results.json || echo 0)
5858
LOW=$(jq '[.results[].packages[]?.vulnerabilities[]? | select(.database_specific.severity == "LOW")] | length' osv-results.json || echo 0)
5959
6060
# Helper function for report lines
@@ -63,9 +63,9 @@ jobs:
6363
jq -r --arg sev "$sev" '
6464
.results[]? |
6565
.packages[]? as $pkg |
66-
($pkg.vulnerabilities // [])[]? |
67-
select(.database_specific.severity == $sev) |
68-
"- (\(.id)) (score: \(.database_specific.cvss.score // .database_specific.cvss3_score // 0), affects: \($pkg.package.name)@\($pkg.package.version), fixed: \([.affected[]?.ranges[]?.events[]?.fixed | select(. != null)] | unique | join(",") // "unknown")): \(.summary // .details | split("\n")[0] | sub("^[ ]+"; ""))"
66+
($pkg.vulnerabilities // [])[]? as $vuln |
67+
select($vuln.database_specific.severity == $sev) |
68+
"- (" + (((($vuln.aliases // []) | map(select(startswith("CVE-")))[0])) // $vuln.id) + ") (score: " + (([$pkg.groups[] | select(.ids | contains([$vuln.id]))][0].max_severity // $vuln.database_specific.max_severity // $vuln.database_specific.cvss.score // $vuln.database_specific.cvss3_score // "0") | if . == "" then "0" else . end) + ", affects: \($pkg.package.name)@\($pkg.package.version), fixed: \([$vuln.affected[]?.ranges[]?.events[]?.fixed | select(. != null)] | unique | join(",") // "unknown")): \($vuln.summary // $vuln.details | split("\n")[0] | sub("^[ ]+"; ""))"
6969
' osv-results.json | sort -u
7070
}
7171
@@ -86,7 +86,7 @@ jobs:
8686
generate_lines HIGH
8787
echo ""
8888
echo "## Medium CVEs"
89-
generate_lines MEDIUM
89+
generate_lines MODERATE
9090
echo ""
9191
echo "## Low CVEs"
9292
generate_lines LOW

0 commit comments

Comments
 (0)