@@ -421,83 +421,6 @@ def advisory_data(self) -> List[AdvisoryData]:
421421 )
422422 continue
423423
424- # def get_data_from_xml_doc(
425- # self, xml_doc: ET.ElementTree, pkg_metadata={}
426- # ) -> Iterable[AdvisoryData]:
427- # """
428- # The orchestration method of the OvalDataSource. This method breaks an
429- # OVAL xml ElementTree into a list of `Advisory`.
430-
431- # Note: pkg_metadata is a mapping of Package URL data that MUST INCLUDE
432- # "type" key.
433-
434- # Example value of pkg_metadata:
435- # {"type":"deb","qualifiers":{"distro":"buster"} }
436- # """
437- # oval_parsed_data = OvalParser(self.translations, xml_doc)
438- # raw_data = oval_parsed_data.get_data()
439- # oval_doc = oval_parsed_data.oval_document
440- # timestamp = oval_doc.getGenerator().getTimestamp()
441-
442- # print("\noval_parsed_data = {}\n".format(oval_parsed_data))
443- # print("\nraw_data = {}\n".format(raw_data))
444-
445- # # convert definition_data to Advisory objects
446- # for definition_data in raw_data:
447- # print("\ndefinition_data = {}\n".format(definition_data))
448- # # These fields are definition level, i.e common for all elements
449- # # connected/linked to an OvalDefinition
450-
451- # # TODO: 2023-01-24 Tuesday 22:34:20. Is this where we'd loop through the list of CVEs/aliases?
452-
453- # vuln_id = definition_data["vuln_id"]
454- # description = definition_data["description"]
455-
456- # severities = []
457- # severity = definition_data.get("severity")
458- # if severity:
459- # severities.append(
460- # VulnerabilitySeverity(system=severity_systems.GENERIC, value=severity)
461- # )
462- # references = [
463- # Reference(url=url, severities=severities)
464- # for url in definition_data["reference_urls"]
465- # ]
466- # affected_packages = []
467- # print('\ndefinition_data["test_data"] = {}\n'.format(definition_data["test_data"]))
468- # for test_data in definition_data["test_data"]:
469- # print("\ntest_data['package_list'] = {}\n".format(test_data["package_list"]))
470- # for package_name in test_data["package_list"]:
471- # affected_version_range = test_data["version_ranges"]
472- # vrc = RANGE_CLASS_BY_SCHEMES[pkg_metadata["type"]]
473- # if affected_version_range:
474- # try:
475- # affected_version_range = vrc.from_native(affected_version_range)
476- # except Exception as e:
477- # logger.error(
478- # f"Failed to parse version range {affected_version_range!r} "
479- # f"for package {package_name!r}:\n{e}"
480- # )
481- # continue
482- # if package_name:
483- # affected_packages.append(
484- # AffectedPackage(
485- # package=self.create_purl(package_name, pkg_metadata),
486- # affected_version_range=affected_version_range,
487- # )
488- # )
489- # print("affected_packages = {}".format(affected_packages))
490- # date_published = dateparser.parse(timestamp)
491- # if not date_published.tzinfo:
492- # date_published = date_published.replace(tzinfo=pytz.UTC)
493- # yield AdvisoryData(
494- # aliases=[vuln_id],
495- # summary=description,
496- # affected_packages=sorted(affected_packages),
497- # references=sorted(references),
498- # date_published=date_published,
499- # )
500-
501424 def get_data_from_xml_doc (
502425 self , xml_doc : ET .ElementTree , pkg_metadata = {}
503426 ) -> Iterable [AdvisoryData ]:
@@ -516,23 +439,15 @@ def get_data_from_xml_doc(
516439 oval_doc = oval_parsed_data .oval_document
517440 timestamp = oval_doc .getGenerator ().getTimestamp ()
518441
519- print ("\n == Run OvalImporter() get_data_from_xml_doc() ==\n " )
520-
521- # print("\noval_parsed_data = {}\n".format(oval_parsed_data))
522- print ("\n ==> raw_data = {}\n " .format (raw_data ))
523-
524442 # convert definition_data to Advisory objects
525443 for definition_data in raw_data :
526- print ("\n ==> definition_data = {}\n " .format (definition_data ))
527444 # These fields are definition level, i.e common for all elements
528445 # connected/linked to an OvalDefinition
529446
530447 # NOTE: This is where we loop through the list of CVEs/aliases.
531-
532448 vuln_id_list = definition_data ["vuln_id" ]
533449
534450 for vuln_id_item in vuln_id_list :
535- # vuln_id = definition_data["vuln_id"]
536451 vuln_id = vuln_id_item
537452 description = definition_data ["description" ]
538453
@@ -547,13 +462,8 @@ def get_data_from_xml_doc(
547462 for url in definition_data ["reference_urls" ]
548463 ]
549464 affected_packages = []
550- print (
551- '\n ==> definition_data["test_data"] = {}\n ' .format (definition_data ["test_data" ])
552- )
465+
553466 for test_data in definition_data ["test_data" ]:
554- print (
555- "\n ==> test_data['package_list'] = {}\n " .format (test_data ["package_list" ])
556- )
557467 for package_name in test_data ["package_list" ]:
558468 affected_version_range = test_data ["version_ranges" ]
559469 vrc = RANGE_CLASS_BY_SCHEMES [pkg_metadata ["type" ]]
@@ -573,7 +483,7 @@ def get_data_from_xml_doc(
573483 affected_version_range = affected_version_range ,
574484 )
575485 )
576- print ( "==> affected_packages = {} \n " . format ( affected_packages ))
486+
577487 date_published = dateparser .parse (timestamp )
578488 if not date_published .tzinfo :
579489 date_published = date_published .replace (tzinfo = pytz .UTC )
0 commit comments