Upgrade to Pro — share decks privately, control downloads, hide ads and more …

OSV API EUVD

Avatar for hellosct1 hellosct1
September 09, 2026
19

OSV API EUVD

Présentation effectuée au meetup OWASP (septembre 2026) par Christophe Villeneuve sur "OSV API EUVD".
Cette session vous aidera à utiliser l'API du logiciel OSV SCANNER avec la base de données européenne EUVD
#osv #api #euvd

Avatar for hellosct1

hellosct1

September 09, 2026

Transcript

  1. OSV API EUVD Christophe Villeneuve @hellosct1 @[email protected] @hellosct1.bsky.social ATOS -

    PHP - MariaDB - Drupal - Mozilla - Firefox - Cause commune - Lizard secu - Quorum Atos open source - afup – lemug.fr – mysql – mariadb – drupal – mozilla - firefox – sumo – webextensions – VR – AR – XR - Cause commune 93.1 FM - TechSpeaker - Lizard - eyrolles – editions eni – programmez – linux pratique – webriver – elephpant - CommonVoice – Cybersécurité Sécurité Meetup Owasp – le 7 Septembre 2026
  2. Rappelez-vous ! • EUVD : – European Union Vulnerability Database

    → NIS2, CRA • Slide OWASP Meetup Janvier 2026 – Lien : https://speakerdeck.com/hellosct1/les-failles-de-securite-un-risque-permanent @hellosct1 – 7 septembre 2026
  3. Détecter les vulnérabilités avec OSV API (1/ • Implémentation des

    formats Vulnérabilités • Source : – https://ossf.github.io/osv-schema/ @hellosct1 – 7 septembre 2026
  4. Détecter les vulnérabilités avec OSV API (2/ • Exemple 1

    curl -d '{"commit": "6879efc2c1596d11a6a6ad296f80063b558d5e0f"}' \ "https://api.osv.dev/v1/query" • Exemple 2 curl -d \ '{"version": "2.4.1", "package": {"name": "jinja2", "ecosystem": "PyPI"}}' \ "https://api.osv.dev/v1/query" • Source : https://google.github.io/osv.dev/api/ @hellosct1 – 7 septembre 2026
  5. OSV Scanner API • Utilisation de l’API EUVD • Source

    – https://github.com/hellosct1/osv-scanner-api-cnx @hellosct1 – 7 septembre 2026
  6. demo.sh osv-scanner scan source \ --recursive \ --format json \

    --output-file "$OSV_REPORT" \ "$PROJECT_PATH" || OSV_STATUS=$? response="$( curl --fail --silent --show-error --location \ --get "$EUVD_API_URL" \ --data-urlencode "cveId=$cve_id" \ --header "Accept: application/json" \ || true )" @hellosct1 – 7 septembre 2026