Gradle-owasp插件没有看到CVE-2022-42889



我有一个build.gradle文件,其中包含以下插件和依赖项

plugins {
...
id 'org.owasp.dependencycheck' version '7.3.0',
...
}
ext {
...
okHttpVersion = '4.9.3'
...
}
repositories {
mavenCentral()
}
dependencies {
implementation(
...
//misc
'org.testcontainers:junit-jupiter:1.16.3',
'org.everit.json:org.everit.json.schema:1.5.1',
'com.github.therapi:therapi-runtime-javadoc:0.13.0',
'org.apache.commons:commons-text:1.9.0',  //this is the vulnerability
"com.squareup.okhttp3:okhttp:$okHttpVersion",
"com.squareup.okhttp3:mockwebserver:$okHttpVersion",
...
)
...
}

当我在报告中运行./gradlew dependencyCheckAnalyze时,我看不到关于'org.apache.commons:commons-text:1.9.0'的任何信息

我试着先执行./gradlew dependencyCheckPurge,然后执行./gradlew dependencyCheckUpadte,再执行./gradlew dependencyCheckAnalyze,但报告输出是相同的

由于某些原因,插件无法识别MAJOR.MINOR.PACH模式,而不是MAJOR.MIN模式。因此1.9.0不可见除此之外,在maven存储库中不再有1.9.0

放置1.9修复报告结果

然而,我认为这是插件问题

UPDATED 07.11.2022:

1.9.0从未存在

相关内容

  • 没有找到相关文章

最新更新