github / github/codeql

CVSS Score using CSV Output Format

Ouverte
#13,650 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
question
Langage dominant
CodeQL
Étoiles
10.1k
Forks
2.1k
Merge moyen
2 j 15 h
PR mergées (30 j)
141

Description

Is there a way to have the CVSS score be included in the information that's output when the "database analyze" command is run? I know there SARIF format includes the CVSS score under the "security-severity" attribute, but the CSV output is more useful for my current purposes, and the CVSS score is valuable information that I would like to have included in that format.

If anyone could help me out, I'd appreciate it a lot.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par localiser l’implémentation et les tests de la sortie CSV de la commande `database analyze`, puis comparez la manière dont SARIF expose l’attribut `security-severity`. Le travail est terminé lorsque la sortie CSV inclut le score CVSS dans une colonne documentée et testée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
cli, security
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.