aboutcode-org / aboutcode-org/vulnerablecode

How can we pass useful data from importer to improver?

オープン
#994 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
improver
主要言語
Python
スター
702
フォーク
328
平均マージ
3日 8時間
マージ済み PR(30日)
3

説明

For example ruby importer/improver: #799
https://github.com/rubysec/ruby-advisory-db/blob/master/rubies/ruby/CVE-2022-28738.yml
```
patched_versions = record.get("patched_versions", []) # [ ~> 3.0.4 , >= 3.1.2 ]
fixed_version_ranges = [GemVersionRange.from_native(v) for v in patched_versions] # type: List[VersionRange]

unaffected_versions = record.get("unaffected_versions", []) # [ ~> 2.6.0 , ~> 2.7.0]
unaffected_versions_ranges = [GemVersionRange.from_native(v) for v in unaffected_versions]# type: List[VersionRange]

affected_packages = AffectedPackage(purl,affected_version_range= ,fixed_version=) # How can we fill this?
```
AffectedPackage type should be :
`affected_version_range: VersionRange | None `
`fixed_version: Version | None `

To pass `affected_version_range` and/or `fixed_version` as a argument for `AffectedPackage`
it is required to use `RubyVersionAPI()` but we should use `RubyVersionAPI()` only at improver

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。