Skip to content
Release: Australia · Updated: 2026-04-30 · Official documentation · View source

Field mapping for the GitHub Application Vulnerability Integration Integrations

Review source and target fields and view imported data on tables and records in your ServiceNow AI Platform instance.

GitHub Organizations Integration

GitHub source fieldServiceNow AI platform tableServiceNow target field
loginsn_vul_discovered_orgname
idsn_vul_discovered_orgorg_id
descriptionsn_vul_discovered_orgdescription
urlsn_vul_discovered_orgurl
repos_urlsn_vul_discovered_orgrepos_url
enterprise_name (from integration config)sn_vul_discovered_orgenterprise_name

GitHub Repositories Integration

GitHub source fieldServiceNow AI platform tableServiceNow target field
full_namesn_vul_app_releaseapp_name
idsn_vul_app_releasesource_app_id
privatesn_vul_app_releasedescription
descriptionsn_vul_app_releasedescription
created_atsn_vul_app_releaseapp_creation_date
updated_atsn_vul_app_releaseapp_updation_date
topicssn_vul_app_releasesource_additional_info
Custom properties (via GitHub custom properties API)sn_vul_app_releasesource_additional_info

GitHub Code Scanning Integration

GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.full_namesn_vul_app_releaseapp_name
repository.idsn_vul_app_releasesource_app_id
repository.privatesn_vul_app_releasedescription
repository.descriptionsn_vul_app_releasedescription
GitHub source fieldServiceNow AI platform tableServiceNow target field
rule.idsn_vul_app_vul_entrysource_entry_id
rule.descriptionsn_vul_app_vul_entrythreat
rule.security_severity_levelsn_vul_app_vul_entrynormalized_severity
rule.security_severity_levelsn_vul_app_vul_entrysource_severity
rule.tags (CWE entries only)sn_vul_app_vul_entrycwe_list
GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.idsn_vul_app_vulnerable_itemsource_app_id
repository.full_namesn_vul_app_vulnerable_itemapp_name
numbersn_vul_app_vulnerable_itemsource_avit_id
rule.idsn_vul_app_vulnerable_itemsource_entry_id
rule.security_severity_levelsn_vul_app_vulnerable_itemsource_severity
html_urlsn_vul_app_vulnerable_itemsource_link
statesn_vul_app_vulnerable_itemcomputed_status
statesn_vul_app_vulnerable_itemsource_finding_status
most_recent_instance.message.textsn_vul_app_vulnerable_itemdescription
most_recent_instance.location.pathsn_vul_app_vulnerable_itemlocation
most_recent_instance.location.start_linesn_vul_app_vulnerable_itemline_number
most_recent_instance.analysis_keysn_vul_app_vulnerable_itemsource_additional_info
most_recent_instance.environmentsn_vul_app_vulnerable_itemsource_additional_info
most_recent_instance.commit_shasn_vul_app_vulnerable_itemsource_additional_info
most_recent_instance.classificationssn_vul_app_vulnerable_itemsource_additional_info
updated_atsn_vul_app_vulnerable_itemlast_scan_date
updated_atsn_vul_app_vulnerable_itemlast_found
created_atsn_vul_app_vulnerable_itemfirst_found

GitHub Dependabot Integration

GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.full_namesn_vul_app_releaseapp_name
repository.idsn_vul_app_releasesource_app_id
repository.privatesn_vul_app_releasedescription
repository.descriptionsn_vul_app_releasedescription
GitHub source fieldServiceNow AI platform tableServiceNow target field
dependency.package.ecosystem + dependency.package.namesn_vul_app_packagepackage_unique_id
dependency.package.namesn_vul_app_packagepackage_name
dependency.manifest_pathsn_vul_app_packagepaths
security_vulnerability.first_patched_version.identifiersn_vul_app_packagefixed_package_version
GitHub source fieldServiceNow AI platform tableServiceNow target field
security_advisory.ghsa_idsn_vul_app_vul_entrysource_entry_id
security_advisory.summarysn_vul_app_vul_entrythreat
security_advisory.severitysn_vul_app_vul_entrysource_severity
security_advisory.cwes[].cwe_id + namesn_vul_app_vul_entrycwe_list
GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.idsn_vul_app_vulnerable_itemsource_app_id
repository.full_namesn_vul_app_vulnerable_itemapp_name
numbersn_vul_app_vulnerable_itemsource_avit_id
security_advisory.cve_id (or ghsa_id if no CVE)sn_vul_app_vulnerable_itemsource_entry_id
security_advisory.severitysn_vul_app_vulnerable_itemsource_severity
html_urlsn_vul_app_vulnerable_itemsource_link
statesn_vul_app_vulnerable_itemcomputed_status
statesn_vul_app_vulnerable_itemsource_finding_status
dependency.scopesn_vul_app_vulnerable_itemsource_additional_info
dependency.manifest_pathsn_vul_app_vulnerable_itemsource_additional_info
auto_dismissed_atsn_vul_app_vulnerable_itemsource_additional_info
updated_atsn_vul_app_vulnerable_itemlast_scan_date
updated_atsn_vul_app_vulnerable_itemlast_found
created_atsn_vul_app_vulnerable_itemfirst_found

GitHub Secret Scanning Integration

GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.full_namesn_vul_app_releaseapp_name
repository.idsn_vul_app_releasesource_app_id
repository.privatesn_vul_app_releasedescription
repository.descriptionsn_vul_app_releasedescription
GitHub source fieldServiceNow AI platform tableServiceNow target field
secret_type (or token_type for generic secrets)sn_vul_app_vul_entrysource_entry_id
secret_type_display_name (or token_type for generic secrets)sn_vul_app_vul_entrythreat
GitHub source fieldServiceNow AI platform tableServiceNow target field
repository.idsn_vul_app_vulnerable_itemsource_app_id
repository.full_namesn_vul_app_vulnerable_itemapp_name
numbersn_vul_app_vulnerable_itemsource_avit_id
secret_type (or token_type for generic secrets)sn_vul_app_vulnerable_itemsource_entry_id
secret_type / token_type (derived)sn_vul_app_vulnerable_itemscan_type
html_urlsn_vul_app_vulnerable_itemsource_link
statesn_vul_app_vulnerable_itemcomputed_status
statesn_vul_app_vulnerable_itemsource_finding_status
push_protection_bypassedsn_vul_app_vulnerable_itemsource_additional_info
validitysn_vul_app_vulnerable_itemsource_additional_info
updated_atsn_vul_app_vulnerable_itemlast_scan_date
updated_atsn_vul_app_vulnerable_itemlast_found
created_atsn_vul_app_vulnerable_itemfirst_found

GitHub Secret Scanning Locations

GitHub source fieldServiceNow AI platform tableServiceNow target field
locations[commit].details.pathsn_vul_app_vulnerable_itemlocation
locations[commit].details.start_linesn_vul_app_vulnerable_itemline_number

State and severity Mappings

Applies to all alert integrations: Code Scanning, Dependabot, and Secret Scanning.

Note: All Secret Scanning findings are automatically assigned a normalized severity of 5 (Critical), regardless of their GitHub-reported severity. This is because, under Application Vulnerability Response conventions, any exposed secret is by default treated as a critical risk.

Source StateTarget StateTarget Reason
openOpen 
used_in_testsOpen 
dismissedClosedFalse Positive
auto_dismissedClosedFalse Positive
false_positiveClosedFalse Positive
fixedClosedFixed
revokedClosedFixed
wont_fixDeferredRisk Accepted
Source valueTarget value
Critical5
High4
Medium3
Low2
Info/Unset1