Sonar UI的Project>Issues中CVE漏洞不再显示,此前可正常查看
问题:Sonar OWASP Top 10分类下不再显示CVE漏洞
- 环境配置:通过Jenkins搭配OWASP DependencyCheck的Sonar插件构建项目,Jenkins流水线会生成HTML和JSON格式的检测报告,且可在Sonar的
Project>More>Dependency Check路径下查看HTML报告 - 异常现象:Sonar的
Project>Issues>Security Category>OWASP Top 10分类下不再显示CVE漏洞,此前该位置可正常列出这类漏洞 - 相关组件版本:
- Jenkins Dependency Check插件:5.4.0
- Sonar Dependency Check插件:3.0.1
- 疑问:了解到SONAR-11970问题,但不确定是否是导致CVE漏洞不再出现在OWASP Top 10分类下的原因
内容的提问来源于stack exchange,提问作者mansing shinde
相关产品推荐
相关产品推荐

