-
Notifications
You must be signed in to change notification settings - Fork 0
Priority
Andrii Sheiko edited this page Jul 17, 2026
·
2 revisions
Пріоритезація не визначає applicability.
Вона працює тільки поверх CVE, які вже matched ruleset-ом.
{
"version": "2026-05-09T12:00:00Z",
"generated_at": "2026-05-09T12:00:00Z",
"ttl": 86400,
"cves": {
"CVE-2026-31431": {
"priority": "critical",
"is_kev": true,
"kev_date_added": "2026-05-02",
"epss_score": 0.9731,
"epss_percentile": 0.9992,
"published_at": "2026-04-29T00:00:00Z",
"updated_at": "2026-05-02T10:00:00Z",
"severity": "high",
"tags": [
"known_exploited",
"high_epss"
]
}
}
}- З release rulesets витягуються CVE IDs.
- Формується
cve-priority.json. - Optional enrichment додає KEV, EPSS і severity-derived priority.
- Optional manual overrides додають
title,is_manualі найвищий display priority.
Manual overrides можуть задаватися окремим JSON-файлом:
{
"CVE-2026-31431": "copy.fail",
"CVE-2026-43284": {
"title": "dirtyfrag"
}
}Такі записи:
- отримують найвищий display priority;
- позначаються як
is_manual = true; - додають
title, який agent показує якCVE-... (title).
-
cve-priority.jsonне додає CVE у findings без applicability match. - Manual
titleне означає, що CVE автоматично зʼявиться у stdout. -
priority = criticalне означає, що CVE застосовна до поточного хоста. -
--priority-onlyне перебудовує release rules і не оновлює source feeds.