第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

無(wú)法在 Maven 中獲得依賴項(xiàng)檢查報(bào)告

無(wú)法在 Maven 中獲得依賴項(xiàng)檢查報(bào)告

慕碼人8056858 2021-12-10 15:44:47
我正在嘗試獲取我的 Maven 項(xiàng)目之一的依賴項(xiàng)檢查報(bào)告,但每次運(yùn)行時(shí):mvn verify依賴關(guān)系報(bào)告中的依賴關(guān)系顯示沒(méi)有易受攻擊的 JAR。我在 POM 中添加了以下插件以生成依賴項(xiàng)檢查報(bào)告: <dependencyManagement>    <dependencies>        <dependency>        <groupId>org.apache.commons</groupId>        <artifactId>commons-email</artifactId>        <version>1.1</version>    </dependency>        <dependency>            <groupId>apache.axis</groupId>            <artifactId>jaxrpc</artifactId>            <version>1.2beta</version>            <scope>provided</scope>        </dependency>       <dependencies><dependencyManagement><build>  <plugins>    <plugin>          <groupId>org.owasp</groupId>          <artifactId>dependency-check-maven</artifactId>          <version>3.3.2</version>          <executions>              <execution>                  <goals>                      <goal>check</goal>                  </goals>              </execution>          </executions>        </plugin>  </plugins>我需要糾正什么或有其他方法嗎?commons-email-1.1.jar有一些漏洞,但仍然沒(méi)有被檢測(cè)到。這些是 Maven 日志:[INFO] Scanning for projects...[INFO] Inspecting build with total of 1 modules...[INFO] Installing Nexus Staging features:[INFO]   ... total of 1 executions of maven-deploy-plugin replaced with nexus-staging-maven-plugin[INFO][INFO][INFO] --- maven-clean-plugin:2.6.1:clean (default-clean) @ version-mana -  --[INFO][INFO] --- maven-source-plugin:2.4:jar-no-fork (attach-sources) @ version-  mana ---[INFO][INFO] --- maven-source-plugin:2.4:test-jar-no-fork (attach-sources) @ version-mana ---[INFO]
查看完整描述

2 回答

?
搖曳的薔薇

TA貢獻(xiàn)1793條經(jīng)驗(yàn) 獲得超6個(gè)贊

如果您有權(quán)訪問(wèn) maven 存儲(chǔ)庫(kù)(在執(zhí)行此命令時(shí))并安裝了 mvn/mvnw ,則可以從命令行執(zhí)行此行。

mvn org.owasp:dependency-check-maven:5.2.2:check

“dependency-check-report.html”報(bào)告將在目標(biāo)文件夾中生成。


查看完整回答
反對(duì) 回復(fù) 2021-12-10
?
慕的地10843

TA貢獻(xiàn)1785條經(jīng)驗(yàn) 獲得超8個(gè)贊

出于興趣,我嘗試了它,對(duì)我來(lái)說(shuō)它正在工作:


<project>

    <modelVersion>4.0.0</modelVersion>

    <groupId>test</groupId>

    <artifactId>test</artifactId>

    <version>1.0</version>


    <dependencies>

        <dependency>

            <groupId>org.apache.commons</groupId>

            <artifactId>commons-email</artifactId>

            <version>1.1</version>

        </dependency>

    </dependencies>


    <build>

        <plugins>

            <plugin>

                <groupId>org.owasp</groupId>

                <artifactId>dependency-check-maven</artifactId>

                <version>3.3.3</version>

                <executions>

                    <execution>

                        <goals>

                            <goal>check</goal>

                        </goals>

                    </execution>

                </executions>

            </plugin>

        </plugins>

    </build>

</project>

依賴檢查 Maven 告訴我:


[INFO] Analysis Complete (1 seconds)

[WARNING] 


One or more dependencies were identified with known vulnerabilities in test:


commons-email-1.1.jar (org.apache.commons:commons-email:1.1, cpe:/a:apache:commons_email:1.1) : CVE-2017-9801, CVE-2018-1294



See the dependency-check report for more details.

您的依賴項(xiàng)部分看起來(lái)如何?例如,如果您為 commons-email 定義范圍測(cè)試,則不會(huì)顯示警告


查看完整回答
反對(duì) 回復(fù) 2021-12-10
  • 2 回答
  • 0 關(guān)注
  • 324 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)