Upgrade to Pro — share decks privately, control downloads, hide ads and more …

OSV API EUVD

Avatar for hellosct1 hellosct1
September 09, 2026
7

OSV API EUVD

Présentation effectuée au meetup OWASP (septembre 2026) par Christophe Villeneuve sur "OSV API EUVD".
Cette session vous aidera à utiliser l'API du logiciel OSV SCANNER avec la base de données européenne EUVD
#osv #api #euvd

Avatar for hellosct1

hellosct1

September 09, 2026

Transcript

  1. OSV API EUVD Christophe Villeneuve @hellosct1 @[email protected] @hellosct1.bsky.social ATOS -

    PHP - MariaDB - Drupal - Mozilla - Firefox - Cause commune - Lizard secu - Quorum Atos open source - afup – lemug.fr – mysql – mariadb – drupal – mozilla - firefox – sumo – webextensions – VR – AR – XR - Cause commune 93.1 FM - TechSpeaker - Lizard - eyrolles – editions eni – programmez – linux pratique – webriver – elephpant - CommonVoice – Cybersécurité Sécurité Meetup Owasp – le 7 Septembre 2026
  2. Rappelez-vous ! • EUVD : – European Union Vulnerability Database

    → NIS2, CRA • Slide OWASP Meetup Janvier 2026 – Lien : https://speakerdeck.com/hellosct1/les-failles-de-securite-un-risque-permanent @hellosct1 – 7 septembre 2026
  3. Détecter les vulnérabilités avec OSV API (1/ • Implémentation des

    formats Vulnérabilités • Source : – https://ossf.github.io/osv-schema/ @hellosct1 – 7 septembre 2026
  4. Détecter les vulnérabilités avec OSV API (2/ • Exemple 1

    curl -d '{"commit": "6879efc2c1596d11a6a6ad296f80063b558d5e0f"}' \ "https://api.osv.dev/v1/query" • Exemple 2 curl -d \ '{"version": "2.4.1", "package": {"name": "jinja2", "ecosystem": "PyPI"}}' \ "https://api.osv.dev/v1/query" • Source : https://google.github.io/osv.dev/api/ @hellosct1 – 7 septembre 2026
  5. OSV Scanner API • Utilisation de l’API EUVD • Source

    – https://github.com/hellosct1/osv-scanner-api-cnx @hellosct1 – 7 septembre 2026
  6. demo.sh osv-scanner scan source \ --recursive \ --format json \

    --output-file "$OSV_REPORT" \ "$PROJECT_PATH" || OSV_STATUS=$? response="$( curl --fail --silent --show-error --location \ --get "$EUVD_API_URL" \ --data-urlencode "cveId=$cve_id" \ --header "Accept: application/json" \ || true )" @hellosct1 – 7 septembre 2026