Skip to content

Commit e94c12d

Browse files
authored
Merge branch 'main' into epss
2 parents 79b9bca + 6727786 commit e94c12d

97 files changed

Lines changed: 1457 additions & 5116 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

vulnerabilities/api.py

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -54,7 +54,7 @@ class VulnerabilityReferenceSerializer(serializers.ModelSerializer):
5454

5555
class Meta:
5656
model = VulnerabilityReference
57-
fields = ["reference_url", "reference_id", "reference_type", "scores", "url"]
57+
fields = ["reference_url", "reference_id", "scores", "url"]
5858

5959

6060
class BaseResourceSerializer(serializers.HyperlinkedModelSerializer):

vulnerabilities/importer.py

Lines changed: 1 addition & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -82,7 +82,6 @@ def from_dict(cls, severity: dict):
8282
@dataclasses.dataclass(order=True)
8383
class Reference:
8484
reference_id: str = ""
85-
reference_type: str = ""
8685
url: str = ""
8786
severities: List[VulnerabilitySeverity] = dataclasses.field(default_factory=list)
8887

@@ -92,17 +91,11 @@ def __post_init__(self):
9291

9392
def normalized(self):
9493
severities = sorted(self.severities)
95-
return Reference(
96-
reference_id=self.reference_id,
97-
url=self.url,
98-
severities=severities,
99-
reference_type=self.reference_type,
100-
)
94+
return Reference(reference_id=self.reference_id, url=self.url, severities=severities)
10195

10296
def to_dict(self):
10397
return {
10498
"reference_id": self.reference_id,
105-
"reference_type": self.reference_type,
10699
"url": self.url,
107100
"severities": [severity.to_dict() for severity in self.severities],
108101
}
@@ -111,7 +104,6 @@ def to_dict(self):
111104
def from_dict(cls, ref: dict):
112105
return cls(
113106
reference_id=ref["reference_id"],
114-
reference_type=ref["reference_type"],
115107
url=ref["url"],
116108
severities=[
117109
VulnerabilitySeverity.from_dict(severity) for severity in ref["severities"]

vulnerabilities/importers/fireeye.py

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -89,9 +89,9 @@ def get_references(references):
8989
"""
9090
Return a list of Reference from a list of URL reference in md format
9191
>>> get_references(["- http://1-4a.com/cgi-bin/alienform/af.cgi"])
92-
[Reference(reference_id='', reference_type='', url='http://1-4a.com/cgi-bin/alienform/af.cgi', severities=[])]
92+
[Reference(reference_id='', url='http://1-4a.com/cgi-bin/alienform/af.cgi', severities=[])]
9393
>>> get_references(["- [Mitre CVE-2021-42712](https://www.cve.org/CVERecord?id=CVE-2021-42712)"])
94-
[Reference(reference_id='', reference_type='', url='https://www.cve.org/CVERecord?id=CVE-2021-42712', severities=[])]
94+
[Reference(reference_id='', url='https://www.cve.org/CVERecord?id=CVE-2021-42712', severities=[])]
9595
"""
9696
urls = []
9797
for ref in references:

vulnerabilities/improve_runner.py

Lines changed: 1 addition & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -98,14 +98,12 @@ def process_inferences(
9898

9999
reference = VulnerabilityReference.objects.get_or_none(
100100
reference_id=ref.reference_id,
101-
reference_type=ref.reference_type,
102101
url=ref.url,
103102
)
104103

105104
if not reference:
106105
reference = create_valid_vulnerability_reference(
107106
reference_id=ref.reference_id,
108-
reference_type=ref.reference_type,
109107
url=ref.url,
110108
)
111109
if not reference:
@@ -169,15 +167,14 @@ def process_inferences(
169167
return inferences_processed_count
170168

171169

172-
def create_valid_vulnerability_reference(url, reference_type="", reference_id=None):
170+
def create_valid_vulnerability_reference(url, reference_id=None):
173171
"""
174172
Create and return a new validated VulnerabilityReference from a
175173
``url`` and ``reference_id``.
176174
Return None and log a warning if this is not a valid reference.
177175
"""
178176
reference = VulnerabilityReference(
179177
reference_id=reference_id,
180-
reference_type=reference_type,
181178
url=url,
182179
)
183180

vulnerabilities/migrations/0058_vulnerabilityreference_reference_type.py

Lines changed: 0 additions & 28 deletions
This file was deleted.

vulnerabilities/models.py

Lines changed: 0 additions & 16 deletions
Original file line numberDiff line numberDiff line change
@@ -359,22 +359,6 @@ class VulnerabilityReference(models.Model):
359359
unique=True,
360360
)
361361

362-
ADVISORY = "advisory"
363-
EXPLOIT = "exploit"
364-
MAILING_LIST = "mailing_list"
365-
BUG = "bug"
366-
OTHER = "other"
367-
368-
REFERENCE_TYPES = [
369-
(ADVISORY, "Advisory"),
370-
(EXPLOIT, "Exploit"),
371-
(MAILING_LIST, "Mailing List"),
372-
(BUG, "Bug"),
373-
(OTHER, "Other"),
374-
]
375-
376-
reference_type = models.CharField(max_length=20, choices=REFERENCE_TYPES, blank=True)
377-
378362
reference_id = models.CharField(
379363
max_length=200,
380364
help_text="An optional reference ID, such as DSA-4465-1 when available",

vulnerabilities/templates/vulnerability_details.html

Lines changed: 0 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -256,7 +256,6 @@
256256
<thead>
257257
<tr>
258258
<th style="width: 250px;"> Reference id </th>
259-
<th style="width: 250px;"> Reference type </th>
260259
<th> URL </th>
261260
</tr>
262261
</thead>
@@ -267,13 +266,6 @@
267266
{% else %}
268267
<td></td>
269268
{% endif %}
270-
271-
{% if ref.reference_type %}
272-
<td class="wrap-strings">{{ ref.get_reference_type_display }}</td>
273-
{% else %}
274-
<td></td>
275-
{% endif %}
276-
277269
<td class="wrap-strings"><a href="{{ ref.url }}" target="_blank">{{ ref.url }}<i
278270
class="fa fa-external-link fa_link_custom"></i></a></td>
279271
</tr>

vulnerabilities/tests/test_api.py

Lines changed: 0 additions & 14 deletions
Original file line numberDiff line numberDiff line change
@@ -21,7 +21,6 @@
2121

2222
from vulnerabilities.api import MinimalPackageSerializer
2323
from vulnerabilities.api import PackageSerializer
24-
from vulnerabilities.api import VulnerabilityReferenceSerializer
2524
from vulnerabilities.models import Alias
2625
from vulnerabilities.models import ApiUser
2726
from vulnerabilities.models import Package
@@ -164,9 +163,6 @@ def setUp(self):
164163
namespace="ubuntu",
165164
qualifiers={"distro": "jessie"},
166165
)
167-
self.ref = VulnerabilityReference.objects.create(
168-
reference_type="advisory", reference_id="CVE-xxx-xxx", url="https://example.com"
169-
)
170166
self.user = ApiUser.objects.create_api_user(username="e@mail.com")
171167
self.auth = f"Token {self.user.auth_token.key}"
172168
self.client = APIClient(enforce_csrf_checks=True)
@@ -187,16 +183,6 @@ def test_package_serializer(self):
187183
purls = {r["purl"] for r in response}
188184
self.assertIn("pkg:deb/ubuntu/mimetex@1.50-1.1?distro=jessie", purls)
189185

190-
def test_vulnerability_reference_serializer(self):
191-
response = VulnerabilityReferenceSerializer(instance=self.ref).data
192-
assert response == {
193-
"reference_url": "https://example.com",
194-
"reference_id": "CVE-xxx-xxx",
195-
"reference_type": "advisory",
196-
"scores": [],
197-
"url": "https://example.com",
198-
}
199-
200186

201187
class APITestCaseVulnerability(TransactionTestCase):
202188
def setUp(self):

vulnerabilities/tests/test_data/apache_httpd/CVE-1999-1199-apache-httpd-expected.json

Lines changed: 0 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,6 @@
2020
"references": [
2121
{
2222
"reference_id": "CVE-1999-1199",
23-
"reference_type": "",
2423
"url": "https://httpd.apache.org/security/json/CVE-1999-1199.json",
2524
"severities": [
2625
{

vulnerabilities/tests/test_data/apache_httpd/CVE-2017-9798-apache-httpd-expected.json

Lines changed: 0 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,6 @@
2020
"references": [
2121
{
2222
"reference_id": "CVE-2017-9798",
23-
"reference_type": "",
2423
"url": "https://httpd.apache.org/security/json/CVE-2017-9798.json",
2524
"severities": [
2625
{

0 commit comments

Comments
 (0)