You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Sonar UI的Project>Issues中CVE漏洞不再显示,此前可正常查看

问题:Sonar OWASP Top 10分类下不再显示CVE漏洞
  • 环境配置:通过Jenkins搭配OWASP DependencyCheck的Sonar插件构建项目,Jenkins流水线会生成HTML和JSON格式的检测报告,且可在Sonar的Project>More>Dependency Check路径下查看HTML报告
  • 异常现象:Sonar的Project>Issues>Security Category>OWASP Top 10分类下不再显示CVE漏洞,此前该位置可正常列出这类漏洞
  • 相关组件版本:
    • Jenkins Dependency Check插件:5.4.0
    • Sonar Dependency Check插件:3.0.1
  • 疑问:了解到SONAR-11970问题,但不确定是否是导致CVE漏洞不再出现在OWASP Top 10分类下的原因

内容的提问来源于stack exchange,提问作者mansing shinde

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 10:09:52