Skip to content

Commit ddff4d0

Browse files
committed
Commit latest parsing changes #1079
Reference: #1079 Signed-off-by: John M. Horan <johnmhoran@gmail.com>
1 parent 5e43db1 commit ddff4d0

2 files changed

Lines changed: 8 additions & 1 deletion

File tree

vulnerabilities/importer.py

Lines changed: 6 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -439,8 +439,12 @@ def get_data_from_xml_doc(
439439
oval_doc = oval_parsed_data.oval_document
440440
timestamp = oval_doc.getGenerator().getTimestamp()
441441

442+
print("\noval_parsed_data = {}\n".format(oval_parsed_data))
443+
print("\nraw_data = {}\n".format(raw_data))
444+
442445
# convert definition_data to Advisory objects
443446
for definition_data in raw_data:
447+
print("\ndefinition_data = {}\n".format(definition_data))
444448
# These fields are definition level, i.e common for all elements
445449
# connected/linked to an OvalDefinition
446450
vuln_id = definition_data["vuln_id"]
@@ -457,8 +461,9 @@ def get_data_from_xml_doc(
457461
for url in definition_data["reference_urls"]
458462
]
459463
affected_packages = []
464+
print('\ndefinition_data["test_data"] = {}\n'.format(definition_data["test_data"]))
460465
for test_data in definition_data["test_data"]:
461-
print("\ntest_data = {}\n".format(test_data["package_list"]))
466+
print("\ntest_data['package_list'] = {}\n".format(test_data["package_list"]))
462467
for package_name in test_data["package_list"]:
463468
affected_version_range = test_data["version_ranges"]
464469
vrc = RANGE_CLASS_BY_SCHEMES[pkg_metadata["type"]]

vulnerabilities/oval_parser.py

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -187,6 +187,8 @@ def get_severity_from_definition(definition: OvalDefinition) -> Set[str]:
187187
def get_vuln_id_from_definition(definition):
188188
# SUSE and Ubuntu OVAL files will get cves via this loop
189189
for child in definition.element.iter():
190+
# if child.get("ref_id"):
191+
# return child.get("ref_id")
190192
# Must also check whether 'source' field exists and value is 'CVE'
191193
# TODO: what if there are multiple elements that satisfy the condition?
192194
# Add to list and report as separate AdvisoryData() objects?

0 commit comments

Comments
 (0)