aboutcode-org / aboutcode-org/vulnerablecode

How can we pass useful data from importer to improver?

Aberta
#994 0 comentários 0 reações 0 responsáveis Ver no GitHub
improver
Linguagem predominante
Python
Estrelas
702
Forks
328
Merge médio
3d 8h
PRs com merge (30d)
3

Descrição

For example ruby importer/improver: #799
https://github.com/rubysec/ruby-advisory-db/blob/master/rubies/ruby/CVE-2022-28738.yml
```
patched_versions = record.get("patched_versions", []) # [ ~> 3.0.4 , >= 3.1.2 ]
fixed_version_ranges = [GemVersionRange.from_native(v) for v in patched_versions] # type: List[VersionRange]

unaffected_versions = record.get("unaffected_versions", []) # [ ~> 2.6.0 , ~> 2.7.0]
unaffected_versions_ranges = [GemVersionRange.from_native(v) for v in unaffected_versions]# type: List[VersionRange]

affected_packages = AffectedPackage(purl,affected_version_range= ,fixed_version=) # How can we fill this?
```
AffectedPackage type should be :
`affected_version_range: VersionRange | None `
`fixed_version: Version | None `

To pass `affected_version_range` and/or `fixed_version` as a argument for `AffectedPackage`
it is required to use `RubyVersionAPI()` but we should use `RubyVersionAPI()` only at improver

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.