Skip to content

Commit c771b00

Browse files
committed
Use field names as keys in cpe2purl data
Signed-off-by: Shivam Sandbhor <shivam.sandbhor@gmail.com>
1 parent 49b9bfa commit c771b00

1 file changed

Lines changed: 6 additions & 5 deletions

File tree

vulnerabilities/management/commands/create_cpe_to_purl_map.py

Lines changed: 6 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -80,24 +80,25 @@ def handle(self, *args, **options):
8080
vulnerabilities = {
8181
vulnerability.vulnerability_id: vulnerability for vulnerability in vulnerabilities
8282
}
83-
purl_cpe_mapping = {}
83+
purl_cpe_mapping = []
8484

8585
for cve_item in nvd_data["CVE_Items"]:
8686
cve_id = cve_item["cve"]["CVE_data_meta"]["ID"]
8787
if cve_id not in vulnerabilities:
8888
continue
8989

90-
purl_cpe_mapping[cve_id] = {}
91-
purl_cpe_mapping[cve_id]["purls"] = []
92-
purl_cpe_mapping[cve_id]["cpes"] = list(nvd_utils.extract_cpes(cve_item))
90+
purl_cpe_mapping.append({})
91+
purl_cpe_mapping[-1]["cve_id"] = cve_id
92+
purl_cpe_mapping[-1]["purls"] = []
93+
purl_cpe_mapping[-1]["cpes"] = list(nvd_utils.extract_cpes(cve_item))
9394

9495
packages = self.get_packages(
9596
vulnerabilities[cve_id],
9697
options["vulnerable_purls_only"],
9798
options["patched_purls_only"],
9899
)
99100
for package in packages:
100-
purl_cpe_mapping[cve_id]["purls"].append(package.package_url)
101+
purl_cpe_mapping[-1]["purls"].append(package.package_url)
101102

102103
if not os.path.exists("cpe2purl"):
103104
os.mkdir("cpe2purl")

0 commit comments

Comments
 (0)