Skip to content

Commit 4cffb2a

Browse files
committed
Empty risk when there is no data
Signed-off-by: ziadhany <ziadhany2016@gmail.com>
1 parent 18c0e82 commit 4cffb2a

1 file changed

Lines changed: 7 additions & 5 deletions

File tree

vulnerabilities/risk.py

Lines changed: 7 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -97,13 +97,13 @@ def calculate_vulnerability_risk(vulnerability: Vulnerability):
9797
9898
Risk = min(weighted severity * exploitability, 10)
9999
"""
100-
references = vulnerability.references.select_related("url", "reference_type")
100+
references = vulnerability.references
101101
severities = vulnerability.severities.select_related("reference")
102102
exploits = Exploit.objects.filter(vulnerability=vulnerability)
103-
104-
weighted_severity = get_weighted_severity(severities)
105-
exploitability = get_exploitability_level(exploits, references, severities)
106-
return min(weighted_severity * exploitability, 10)
103+
if references.exists() or severities.exists() or exploits.exists():
104+
weighted_severity = get_weighted_severity(severities)
105+
exploitability = get_exploitability_level(exploits, references, severities)
106+
return min(weighted_severity * exploitability, 10)
107107

108108

109109
def calculate_pkg_risk(package: Package):
@@ -118,6 +118,8 @@ def calculate_pkg_risk(package: Package):
118118
).prefetch_related("vulnerability"):
119119
if pkg_related_vul:
120120
risk = calculate_vulnerability_risk(pkg_related_vul.vulnerability)
121+
if not risk:
122+
continue
121123
result.append(risk)
122124

123125
if not result:

0 commit comments

Comments
 (0)