āĻāύā§āύāϝāĻŧāύ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϝāĻŧ āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻĒāĻžāĻĻāĻžāύ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§āϰ (āĻāĻāϰā§āĻāĻŋ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻŽā§āĻĒā§āĻāĻŋāĻļāύ āĻ ā§āϝāĻžāύāĻžāϞāĻžāĻāϏāĻŋāϏ - SCA) āĻā§āϰā§āϤā§āĻŦ āĻŦāĻžāĻĄāĻŧāĻā§ āĻāĻĒā§āύ āϏā§āϰā§āϏ āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāĻĒāϰ āĻŦāĻžāϰā§āώāĻŋāĻ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ āĻĒā§āϰāĻāĻžāĻļā§āϰ āϏāĻžāĻĨā§, āϝāĻž Synopsys, Sonatype, Snyk, White Source āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧ⧎ āϰāĻŋāĻĒā§āϰā§āĻ āĻ āύā§āϝāĻžāϝāĻŧā§ 2019 āϏāĻžāϞ⧠āĻāĻĒā§āύ āϏā§āϰā§āϏ⧠āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻāĻā§āϝāĻž āĻāĻā§āϰ āĻŦāĻāϰā§āϰ āϤā§āϞāύāĻžāϝāĻŧ āĻĒā§āϰāĻžāϝāĻŧ 1.5 āĻā§āĻŖ āĻŦā§āĻĄāĻŧā§āĻā§, āϝāĻāύ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ 60% āĻĨā§āĻā§ 80% āĻĒā§āϰāĻāϞā§āĻĒā§ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤ āĻāĻāĻāĻŋ āϏā§āĻŦāĻžāϧā§āύ āĻŽāϤāĻžāĻŽāϤā§, SCA āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ āĻšāϞ OWASP SAMM āĻāĻŦāĻ BSIMM āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻĒāϰāĻŋāĻĒāĻā§āĻāϤāĻž āϏā§āĻāĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻ āύā§āĻļā§āϞāύ, āĻāĻŦāĻ 2020 āĻāϰ āĻĒā§āϰāĻĨāĻŽāĻžāϰā§āϧā§, OWASP āĻāĻāĻāĻŋ āύāϤā§āύ OWASP āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻŽā§āĻĒā§āύā§āύā§āĻ āĻā§āϰāĻŋāĻĢāĻŋāĻā§āĻļāύ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ (SCVS) āĻĒā§āϰāĻāĻžāĻļ āĻāϰ⧠āϝāĻž āϤā§āϤā§āϝāĻŧ-āĻĒāĻā§āώ āϝāĻžāĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āϏāϰā§āĻŦā§āϤā§āϤāĻŽ āĻ āύā§āĻļā§āϞāύ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āĨ¤ āϏāĻžāĻĒā§āϞāĻžāĻ āĻā§āĻāύ BY āĻāϰ āĻāĻĒāĻžāĻĻāĻžāύāĨ¤

āϏāĻŦāĻā§āϝāĻŧā§ āĻĻā§āώā§āĻāĻžāύā§āϤāĻŽā§āϞāĻ āĻā§āώā§āϤā§āϰ⧠āĻāĻ āĻāĻā§āĻāĻĢā§āϝāĻžāĻā§āϏā§āϰ āϏāĻžāĻĨā§ āĻŽā§ 2017āĨ¤ āĻ
āĻāĻžāύāĻž āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰāĻž āϏāĻŽā§āĻĒā§āϰā§āĻŖ āύāĻžāĻŽ, āĻ āĻŋāĻāĻžāύāĻž, āϏāĻžāĻŽāĻžāĻāĻŋāĻ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āύāĻŽā§āĻŦāϰ āĻāĻŦāĻ āĻĄā§āϰāĻžāĻāĻāĻžāϰā§āϰ āϞāĻžāĻāϏā§āύā§āϏ āϏāĻš 143 āĻŽāĻŋāϞāĻŋāϝāĻŧāύ āĻāĻŽā§āϰāĻŋāĻāĻžāύāĻĻā§āϰ āϤāĻĨā§āϝ āĻĒā§āϝāĻŧā§āĻā§āĨ¤ 209 āĻā§āώā§āϤā§āϰā§, āύāĻĨāĻŋāϤ⧠āĻā§āώāϤāĻŋāĻā§āϰāϏā§āϤāĻĻā§āϰ āĻŦā§āϝāĻžāĻā§āĻ āĻāĻžāϰā§āĻĄā§āϰ āϤāĻĨā§āϝāĻ āĻ
āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāĻŋāϞāĨ¤ āĻāĻ āĻĢāĻžāĻāϏāĻāĻŋ Apache Struts 000 (CVE-2-2017) āĻāϰ āĻāĻāĻāĻŋ āĻā§āϰā§āϤāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻļā§āώāĻŖā§āϰ āĻĢāϞāϏā§āĻŦāϰā§āĻĒ āĻāĻā§āĻā§, āϝāĻāύ āĻĢāĻŋāĻā§āϏāĻāĻŋ āĻŽāĻžāϰā§āĻ 5638 āĻ āĻŽā§āĻā§āϤāĻŋ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤ āĻāĻĒāĻĄā§āĻāĻāĻŋ āĻāύāϏā§āĻāϞ āĻāϰāĻžāϰ āĻāύā§āϝ āϏāĻāϏā§āĻĨāĻžāĻāĻŋāϰ āĻāĻžāĻā§ āĻĻā§āĻ āĻŽāĻžāϏ āϏāĻŽāϝāĻŧ āĻāĻŋāϞ, āϤāĻŦā§ āĻā§āĻ āĻāĻāĻŋ āύāĻŋāϝāĻŧā§ āĻŽāĻžāĻĨāĻž āĻāĻžāĻŽāĻžāϝāĻŧāύāĻŋāĨ¤
āĻāĻ āύāĻŋāĻŦāύā§āϧāĻāĻŋ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§āϰ āĻĢāϞāĻžāĻĢāϞā§āϰ āĻŽāĻžāύā§āϰ āĻĒāϰāĻŋāĻĒā§āϰā§āĻā§āώāĻŋāϤ⧠SCA āĻĒāϰāĻŋāĻāĻžāϞāύāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻā§āϞ āĻŦā§āĻā§ āύā§āĻāϝāĻŧāĻžāϰ āĻŦāĻŋāώāϝāĻŧā§ āĻāϞā§āĻāύāĻž āĻāϰāĻŦā§āĨ¤ āϝāύā§āϤā§āϰāĻā§āϞāĻŋāϰ āĻāĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ⧠āϤā§āϞāύāĻžāĻ āĻĻā§āĻāϝāĻŧāĻž āĻšāĻŦā§āĨ¤ āĻāĻŽāϰāĻž āϏāĻŋāĻāĻ/āϏāĻŋāĻĄāĻŋāϤ⧠āĻāĻŽā§āĻŦā§āĻĄ āĻāϰāĻžāϰ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻā§āĻĄāĻŧā§ āĻĻā§āĻŦ āĻāĻŦāĻ āĻĒāϰāĻŦāϰā§āϤ⧠āĻĒā§āϰāĻāĻžāĻļāύāĻžāϰ āĻāύā§āϝ āĻāĻā§āĻāϰāĻŖā§āϰ āϏā§āϝā§āĻāĨ¤ OWASP āĻĻā§āĻŦāĻžāϰāĻž āĻŦāĻŋāϏā§āϤā§āϤ āϏāϰāĻā§āĻāĻžāĻŽ āĻĒā§āϰāĻŦāϰā§āϤāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ , āĻāĻŋāύā§āϤ⧠āĻŦāϰā§āϤāĻŽāĻžāύ āĻĒāϰā§āϝāĻžāϞā§āĻāύāĻžāϰ āĻ āĻāĻļ āĻšāĻŋāϏā§āĻŦā§, āĻāĻŽāϰāĻž āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏāĻŦāĻā§āϝāĻŧā§ āĻāύāĻĒā§āϰāĻŋāϝāĻŧ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āĻ āĻā§āϞ, āϏāĻžāĻŽāĻžāύā§āϝ āĻāĻŽ āĻĒāϰāĻŋāĻāĻŋāϤ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻ āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ āĻāĻŦāĻ āϏā§āύāĻžāĻāĻžāĻāĻĒ āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻ āϏāϞāĻŋāĻāĻļāύ⧠āϏā§āĻĒāϰā§āĻļ āĻāϰāĻŦāĨ¤ āĻāĻŽāϰāĻž āĻāĻ āϏāĻŽāĻžāϧāĻžāύāĻā§āϞāĻŋ āĻā§āĻāĻžāĻŦā§ āĻāĻžāĻ āĻāϰ⧠āϤāĻžāĻ āĻŦā§āĻāϤ⧠āĻĒāĻžāϰāĻŦ āĻāĻŦāĻ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻā§āϰ āĻāύā§āϝ āĻĒā§āϰāĻžāĻĒā§āϤ āĻĢāϞāĻžāĻĢāϞā§āϰ āϤā§āϞāύāĻž āĻāϰāĻŦāĨ¤

āĻāĻŋāĻāĻžāĻŦā§ āĻāĻāĻŋ āĻāĻžāĻ āĻāϰā§
āĻāĻāĻāĻŋ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ (CLI, maven, jenkins āĻŽāĻĄāĻŋāĻāϞ, ant) ââāϝā§āĻāĻŋ āĻĒā§āϰāĻāϞā§āĻĒā§āϰ āĻĢāĻžāĻāϞāĻā§āϞāĻŋ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰā§, āύāĻŋāϰā§āĻāϰāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻĨā§āϝā§āϰ āĻā§āĻāϰ⧠āϏāĻāĻā§āϰāĻš āĻāϰ⧠(āĻĒā§āϝāĻžāĻā§āĻā§āϰ āύāĻžāĻŽ, āĻā§āϰā§āĻĒāĻŋāĻĄ, āϏā§āĻĒā§āϏāĻŋāĻĢāĻŋāĻā§āĻļāύ āĻļāĻŋāϰā§āύāĻžāĻŽ, āϏāĻāϏā§āĻāϰāĻŖ ...), āĻāĻāĻāĻŋ CPE āϏā§āĻā§āϰāĻŋāĻ āϤā§āϰāĻŋ āĻāϰ⧠- (āϏāĻžāϧāĻžāϰāĻŖ āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ āĻāĻŖāύāĻž ), āĻĒā§āϝāĻžāĻā§āĻ URL ( PURL) āĻāĻŦāĻ āĻĄā§āĻāĻžāĻŦā§āϏ (NVD, Sonatype OSS Index, NPM Audit APIâĻ) āĻĨā§āĻā§ CPE/PURL-āĻāϰ āĻāύā§āϝ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏāύāĻžāĻā§āϤ āĻāϰā§, āϝāĻžāϰ āĻĒāϰ⧠āĻāĻāĻŋ HTML, JSON, XML āĻĢāϰā§āĻŽā§āϝāĻžāĻā§ āĻāĻāĻāĻŋ āĻāĻāĻāĻžāϞā§āύ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ āϤā§āϰāĻŋ āĻāϰā§...
CPE āĻĻā§āĻāϤ⧠āĻā§āĻŽāύ āϤāĻž āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰā§āύ:
cpe:2.3:part:vendor:product:version:update:edition:language:sw_edition:target_sw:target_hw:other- āĻĒāĻžāϰā§āĻ: āĻāĻāĻāĻŋ āĻāĻā§āĻāĻŋāϤ āϝ⧠āĻāĻĒāĻžāĻĻāĻžāύāĻāĻŋ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ (a), āĻ āĻĒāĻžāϰā§āĻāĻŋāĻ āϏāĻŋāϏā§āĻā§āĻŽ (o), āĻšāĻžāϰā§āĻĄāĻāϝāĻŧā§āϝāĻžāϰ (h) (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻāĻāĻā§āĻŽ) āĻāϰ āĻ āύā§āϤāϰā§āĻāϤ
- āĻŦāĻŋāĻā§āϰā§āϤāĻž: āĻĒāĻŖā§āϝ āĻĒā§āϰāϏā§āϤā§āϤāĻāĻžāϰāĻā§āϰ āύāĻžāĻŽ (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻāĻāĻā§āĻŽ)
- āĻĒāĻŖā§āϝ: āĻĒāĻŖā§āϝā§āϰ āύāĻžāĻŽ (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ)
- āϏāĻāϏā§āĻāϰāĻŖ: āĻāĻĒāĻžāĻĻāĻžāύ āϏāĻāϏā§āĻāϰāĻŖ (āĻ āĻĒā§āϰāĻāϞāĻŋāϤ āĻāĻāĻā§āĻŽ)
- āĻāĻĒāĻĄā§āĻ: āĻĒā§āϝāĻžāĻā§āĻ āĻāĻĒāĻĄā§āĻ
- āϏāĻāϏā§āĻāϰāĻŖ: āĻāϤā§āϤāϰāĻžāϧāĻŋāĻāĻžāϰāϏā§āϤā§āϰ⧠āĻĒā§āϰāĻžāĻĒā§āϤ āϏāĻāϏā§āĻāϰāĻŖ (āĻ āĻĒā§āϰāĻāϞāĻŋāϤ āĻāĻāĻā§āĻŽ)
- āĻāĻžāώāĻž: RFC-5646-āĻ āϏāĻāĻā§āĻāĻžāϝāĻŧāĻŋāϤ āĻāĻžāώāĻž
- SW āϏāĻāϏā§āĻāϰāĻŖ: āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āϏāĻāϏā§āĻāϰāĻŖ
- āϞāĻā§āώā§āϝ SW: āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻĒāϰāĻŋāĻŦā§āĻļ āϝā§āĻāĻžāύ⧠āĻĒāĻŖā§āϝ āĻāϞā§
- āϞāĻā§āώā§āϝ HW: āĻšāĻžāϰā§āĻĄāĻāϝāĻŧā§āϝāĻžāϰ āĻĒāϰāĻŋāĻŦā§āĻļ āϝā§āĻāĻžāύ⧠āĻĒāĻŖā§āϝ āĻāϞāĻā§
- āĻ āύā§āϝ: āϏāϰāĻŦāϰāĻžāĻšāĻāĻžāϰ⧠āĻŦāĻž āĻĒāĻŖā§āϝā§āϰ āϤāĻĨā§āϝ
āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ CPE āĻāĻ āĻŽāϤ āĻĻā§āĻāĻžāϝāĻŧ:
cpe:2.3:a:pivotal_software:spring_framework:3.0.0:*:*:*:*:*:*:* āϏā§āĻā§āϰāĻŋāĻ āĻāϰ āĻ
āϰā§āĻĨ āĻšāϞ CPE āϏāĻāϏā§āĻāϰāĻŖ 2.3 āύāĻŋāϰā§āĻŽāĻžāϤāĻžāϰ āĻāĻāĻāĻŋ āĻ
ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āĻāĻĒāĻžāĻĻāĻžāύ āĻŦāϰā§āĻŖāύāĻž āĻāϰ⧠pivotal_software āύāĻžāĻŽ āϏāĻš spring_framework āϏāĻāϏā§āĻāϰāĻŖ 3.0.0āĨ¤ āĻāĻŽāϰāĻž āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻā§āϞāϞ⧠NVD-āϤā§, āĻāĻŽāϰāĻž āĻāĻ CPE-āĻāϰ āĻāϞā§āϞā§āĻ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻā§āĻāĻŋāĨ¤ āĻĒā§āϰāĻĨāĻŽ āϝ⧠āϏāĻŽāϏā§āϝāĻžāĻāĻŋāϰ āĻĻāĻŋāĻā§ āĻāĻĒāύāĻžāϰ āĻ
āĻŦāĻŋāϞāĻŽā§āĻŦā§ āĻŽāύā§āϝā§āĻ āĻĻā§āĻāϝāĻŧāĻž āĻāĻāĻŋāϤ āϤāĻž āĻšāϞ āĻāύāĻāĻŋāĻĄāĻŋ-āϤ⧠CVE, CPE āĻ
āύā§āϝāĻžāϝāĻŧā§, āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋ āϏāĻŽāϏā§āϝāĻžāϰ āĻāĻĒāϏā§āĻĨāĻŋāϤāĻŋ āϰāĻŋāĻĒā§āϰā§āĻ āĻāϰā§, āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāĻĒāĻžāĻĻāĻžāύ⧠āύāϝāĻŧāĨ¤ āĻ
āϰā§āĻĨāĻžā§, āϝāĻĻāĻŋ āĻĄā§āĻā§āϞāĻĒāĻžāϰāϰāĻž āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āϏāĻžāĻĨā§ āĻļāĻā§āϤāĻāĻžāĻŦā§ āĻāĻŦāĻĻā§āϧ āĻĨāĻžāĻā§, āĻāĻŦāĻ āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦāĻŋāĻāĻžāĻļāĻāĻžāϰā§āϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŽāύ āĻŽāĻĄāĻŋāĻāϞāĻā§āϞāĻŋāϤ⧠āĻĒā§āϰāϝā§āĻā§āϝ āύāĻž āĻšāϝāĻŧ, āϤāĻžāĻšāϞ⧠āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻŦāĻŋāĻļā§āώāĻā§āĻāĻā§ āĻāĻ CVE-āĻā§ āĻāϞāĻžāĻĻāĻž āĻāϰāϤ⧠āĻšāĻŦā§ āĻāĻŦāĻ āĻāĻĒāĻĄā§āĻ āĻāϰāĻžāϰ āĻāĻĨāĻž āĻāĻžāĻŦāϤ⧠āĻšāĻŦā§āĨ¤
āĻāĻāĻāϰāĻāϞāĻāĻŋ SCA āĻā§āϞ āĻĻā§āĻŦāĻžāϰāĻžāĻ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤ āĻĒā§āϝāĻžāĻā§āĻ URL āĻŦāĻŋāύā§āϝāĻžāϏ āύāĻŋāĻŽā§āύāϰā§āĻĒ:
scheme:type/namespace/name@version?qualifiers#subpath- āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž: āϏāϰā§āĻŦāĻĻāĻž 'pkg' āĻĨāĻžāĻāĻŦā§ āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰ⧠āϝ⧠āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āϝāĻžāĻā§āĻ URL (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ)
- āĻĒā§āϰāĻāĻžāϰ: āĻĒā§āϝāĻžāĻā§āĻā§āϰ "āĻĒā§āϰāĻāĻžāϰ" āĻŦāĻž āĻĒā§āϝāĻžāĻā§āĻā§āϰ "āĻĒā§āϰā§āĻā§āĻāϞ", āϝā§āĻŽāύ āĻŽāĻžāĻā§āύ, āĻāύāĻĒāĻŋāĻāĻŽ, āύā§āĻā§āĻ, āĻā§āĻŽ, āĻĒāĻžāĻāĻĒāĻŋ āĻāϤā§āϝāĻžāĻĻāĻŋāĨ¤ (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻāĻāĻā§āĻŽ)
- āύāĻžāĻŽāϏā§āĻĨāĻžāύ: āĻāĻŋāĻā§ āύāĻžāĻŽ āĻāĻĒāϏāϰā§āĻ, āϝā§āĻŽāύ āĻāĻāĻāĻŋ Maven āĻā§āϰā§āĻĒ āĻāĻāĻĄāĻŋ, āĻĄāĻāĻžāϰ āĻāĻŦāĻŋāϰ āĻŽāĻžāϞāĻŋāĻ, GitHub āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻŦāĻž āϏāĻāϏā§āĻĨāĻžāĨ¤ āĻāĻā§āĻāĻŋāĻ āĻāĻŦāĻ āĻĒā§āϰāĻāĻžāϰā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§āĨ¤
- āύāĻžāĻŽ: āĻĒā§āϝāĻžāĻā§āĻā§āϰ āύāĻžāĻŽ (āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ)
- āϏāĻāϏā§āĻāϰāĻŖ: āĻĒā§āϝāĻžāĻā§āĻ āϏāĻāϏā§āĻāϰāĻŖ
- āϝā§āĻā§āϝāϤāĻž: āĻĒā§āϝāĻžāĻā§āĻā§āϰ āĻāύā§āϝ āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āϝā§āĻā§āϝāϤāĻžāϰ āĻĄā§āĻāĻž, āϝā§āĻŽāύ OS, āĻāϰā§āĻāĻŋāĻā§āĻāĻāĻžāϰ, āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύ, āĻāϤā§āϝāĻžāĻĻāĻŋāĨ¤ āĻāĻā§āĻāĻŋāĻ āĻāĻŦāĻ āĻāĻžāĻāĻĒ-āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāĻāĻā§āĻŽāĨ¤
- āĻāĻĒāĻĒāĻĨ: āĻĒā§āϝāĻžāĻā§āĻā§āϰ āϰā§āĻā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻĒā§āϝāĻžāĻā§āĻā§ āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻĒāĻžāĻĨ
āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ:
pkg:golang/google.golang.org/genproto#googleapis/api/annotations
pkg:maven/org.apache.commons/io@1.3.4
pkg:pypi/django-package@1.11.1.dev1â āĻ āύ-āĻĒā§āϰāĻŋāĻŽāĻŋāϏ āĻāϝāĻŧā§āĻŦ āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ āϝāĻž āϤā§āϰāĻŋāĻā§āϤ āĻŦāĻŋāϞ āĻ āĻĢ āĻŽā§āϝāĻžāĻā§āϰāĻŋāϝāĻŧāĻžāϞāϏ (BOM) āĻā§āϰāĻšāĻŖ āĻāĻ°ā§ Đ¸ , āĻ āϰā§āĻĨāĻžā§, āĻāĻĒāϞāĻŦā§āϧ āύāĻŋāϰā§āĻāϰāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āϰā§āĻĄāĻŋāĻŽā§āĻĄ āϏā§āĻĒā§āϏāĻŋāĻĢāĻŋāĻā§āĻļāύāĨ¤ āĻāĻāĻŋ āύāĻŋāϰā§āĻāϰāϤāĻž - āύāĻžāĻŽ, āĻšā§āϝāĻžāĻļ, āĻĒā§āϝāĻžāĻā§āĻ url, āĻĒā§āϰāĻāĻžāĻļāĻ, āϞāĻžāĻāϏā§āύā§āϏā§āϰ āĻŦāĻŋāĻŦāϰāĻŖ āϏāĻš āĻāĻāĻāĻŋ XML āĻĢāĻžāĻāϞ⧎ āĻāϰāĻĒāϰā§, āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ BOM āĻā§ āĻĒāĻžāϰā§āϏ āĻāϰā§, āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĄāĻžāĻāĻžāĻŦā§āϏ (NVD, Sonatype OSS Index ...) āĻĨā§āĻā§ āĻāĻŋāĻšā§āύāĻŋāϤ āύāĻŋāϰā§āĻāϰāϤāĻžāϰ āĻāύā§āϝ āĻāĻĒāϞāĻŦā§āϧ CVE āĻā§āϞāĻŋ āĻĻā§āĻā§ āĻāĻŦāĻ āϤāĻžāϰāĻĒāϰ⧠āĻā§āϰāĻžāĻĢ āϤā§āϰāĻŋ āĻāϰā§, āĻŽā§āĻā§āϰāĻŋāĻā§āϏ āĻāĻŖāύāĻž āĻāϰā§, āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻ āĻŦāϏā§āĻĨāĻžāϰ āĻāĻĒāϰ āύāĻŋāϝāĻŧāĻŽāĻŋāϤ āĻĄā§āĻāĻž āĻāĻĒāĻĄā§āĻ āĻāϰ⧠.
XML āĻŦāĻŋāύā§āϝāĻžāϏ⧠āĻāĻāĻāĻŋ BOM āĻĻā§āĻāϤ⧠āĻā§āĻŽāύ āĻšāϤ⧠āĻĒāĻžāϰ⧠āϤāĻžāϰ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ:
<?xml version="1.0" encoding="UTF-8"?>
<bom xmlns="http://cyclonedx.org/schema/bom/1.2" serialNumber="urn:uuid:3e671687-395b-41f5-a30f-a58921a69b79" version="1">
<components>
<component type="library">
<publisher>Apache</publisher>
<group>org.apache.tomcat</group>
<name>tomcat-catalina</name>
<version>9.0.14</version>
<hashes>
<hash alg="MD5">3942447fac867ae5cdb3229b658f4d48</hash>
<hash alg="SHA-1">e6b1000b94e835ffd37f4c6dcbdad43f4b48a02a</hash>
<hash alg="SHA-256">f498a8ff2dd007e29c2074f5e4b01a9a01775c3ff3aeaf6906ea503bc5791b7b</hash>
<hash alg="SHA-512">e8f33e424f3f4ed6db76a482fde1a5298970e442c531729119e37991884bdffab4f9426b7ee11fccd074eeda0634d71697d6f88a460dce0ac8d627a29f7d1282</hash>
</hashes>
<licenses>
<license>
<id>Apache-2.0</id>
</license>
</licenses>
<purl>pkg:maven/org.apache.tomcat/tomcat-catalina@9.0.14</purl>
</component>
<!-- More components here -->
</components>
</bom>BOM āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻā§āϰ āĻāύā§āϝ āĻāύāĻĒā§āĻ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋ āĻšāĻŋāϏāĻžāĻŦā§ āύāϝāĻŧ, āϏāϰāĻŦāϰāĻžāĻš āĻļā§āĻā§āĻāϞ⧠āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻāύāĻā§āύā§āĻāϰāĻŋ āĻāϰāĻžāϰ āĻāύā§āϝāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻāĻāĻāύ āĻā§āϰāĻžāĻšāĻāĻā§ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āϏāϰāĻŦāϰāĻžāĻš āĻāϰāĻžāϰ āĻāύā§āϝāĨ¤ 2014 āϏāĻžāϞā§, āĻāĻāĻāĻŋ āĻāĻāύ āĻāĻŽāύāĻāĻŋ āĻŽāĻžāϰā§āĻāĻŋāύ āϝā§āĻā§āϤāϰāĻžāώā§āĻā§āϰ⧠āĻŦāĻŋāĻŦā§āĻāύāĻžāϰ āĻāύā§āϝ āĻĒā§āϰāϏā§āϤāĻžāĻŦ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ , āϝāĻž āĻŦāϞā§āĻā§ āϝ⧠āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻā§āύāĻžāϰ āϏāĻŽāϝāĻŧ, āϝ⧠āĻā§āύāĻ āϰāĻžāĻā§āϝāĨ¤ āĻāĻāĻāĻŋ āĻĒā§āϰāϤāĻŋāώā§āĻ āĻžāύāĻā§ āĻ āĻŦāĻļā§āϝāĻ āĻāĻāĻāĻŋ BOM āĻ āύā§āϰā§āϧ āĻāϰāϤ⧠āĻšāĻŦā§ āϝāĻžāϤ⧠āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āϰā§āϧ āĻāϰāĻž āϝāĻžāϝāĻŧ, āĻāĻŋāύā§āϤ⧠āĻāĻāύāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻšāϝāĻŧāύāĻŋāĨ¤
SCA-āϤ⧠āĻĢāĻŋāϰā§, āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻā§ āϏā§āϞā§āϝāĻžāĻā§āϰ āĻŽāϤ⧠āύā§āĻāĻŋāĻĢāĻŋāĻā§āĻļāύ āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ, āĻā§āύāύāĻž āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋāϰ āĻŽāϤ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āĻāĻāĻ-āĻ āĻĢ-āĻĻā§āϝ-āĻŦāĻā§āϏ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āϰāϝāĻŧā§āĻā§āĨ¤ āĻāĻāĻžāĻ āĻāϞā§āϞā§āĻ āĻāϰāĻžāϰ āĻŽāϤ⧠āϝ⧠āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻ āĻĒā§āϝāĻžāĻā§āĻā§āϰ āĻ āĻĒā§āϰāĻāϞāĻŋāϤ āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋ āϏāύāĻžāĻā§āϤ āĻāϰ⧠āĻāĻŦāĻ āϞāĻžāĻāϏā§āύā§āϏ āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻĨā§āϝ āĻĒā§āϰāĻĻāĻžāύ āĻāϰ⧠(SPDX āϏāĻŽāϰā§āĻĨāύā§āϰ āĻāĻžāϰāĻŖā§)āĨ¤
āϝāĻĻāĻŋ āĻāĻŽāϰāĻž āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ SCA āĻāϰ āĻā§āĻŖāĻŽāĻžāύ āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻĨāĻž āĻŦāϞāĻŋ, āϤāĻžāĻšāϞ⧠āĻāĻāĻāĻŋ āĻŽā§āϞāĻŋāĻ āĻĒāĻžāϰā§āĻĨāĻā§āϝ āϰāϝāĻŧā§āĻā§āĨ¤
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āĻāĻāĻāĻŋ āĻāύāĻĒā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻĒā§āϰāĻāϞā§āĻĒ āĻā§āϰāĻšāĻŖ āĻāϰ⧠āύāĻž, āĻŦāϰāĻ āĻāĻāĻāĻŋ BOM. āĻāϰ āĻŽāĻžāύ⧠āĻšāϞ āϝ⧠āĻāĻŽāϰāĻž āϝāĻĻāĻŋ āĻĒā§āϰāĻāϞā§āĻĒāĻāĻŋ āĻĒāϰā§āĻā§āώāĻž āĻāϰāϤ⧠āĻāĻžāĻ, āĻāĻŽāĻžāĻĻā§āϰ āĻĒā§āϰāĻĨāĻŽā§ bom.xml āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻšāĻŦā§, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ CycloneDX āĻāϰ āϏāĻžāĻĨā§āĨ¤ āϏā§āϤāϰāĻžāĻ, āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āϏāϰāĻžāϏāϰāĻŋ āϏāĻžāĻāĻā§āϞā§āύāĻĄāĻŋāĻāĻā§āϏā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§āĨ¤ āĻāĻāĻ āϏāĻŽāϝāĻŧā§, āĻāĻāĻŋ āĻāĻžāϏā§āĻāĻŽāĻžāĻāĻā§āĻļāύā§āϰ āĻāύā§āϝ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āϤāĻžāĻ āĻāĻā§āύ āĻĻāϞ āϞāĻŋāĻā§āĻā§ āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāϰāĻ āϏā§āĻā§āϝāĻžāύ āĻāϰāĻžāϰ āĻāύā§āϝ āĻā§āϞāĻ āĻĒā§āϰāĻāϞā§āĻĒāĻā§āϞāĻŋāϰ āĻāύā§āϝ BOM āĻĢāĻžāĻāϞ āϤā§āϰāĻŋ āĻāϰāĻžāĨ¤
Sonatype āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻŦāĻžāĻŖāĻŋāĻā§āϝāĻŋāĻ SCA āϏāĻŽāĻžāϧāĻžāύ, āϝāĻž Sonatype āĻāĻā§āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻ āĻāĻļ, āϝāĻžāϰ āĻŽāϧā§āϝ⧠āύā§āĻā§āϏāĻžāϏ āϰāĻŋāĻĒā§āĻāĻŋāĻāϰāĻŋ āĻŽā§āϝāĻžāύā§āĻāĻžāϰāĻ āϰāϝāĻŧā§āĻā§āĨ¤ āϝāĻĻāĻŋ āĻāĻĒāύāĻžāϰ āĻĒā§āϰāϤāĻŋāώā§āĻ āĻžāύā§āϰ āϏāĻžāĻāĻā§āϞā§āύāĻĄāĻŋāĻāĻā§āϏ āĻĨā§āĻā§ āύāϤā§āύ āϏāĻŽāĻžāϧāĻžāύ⧠āϏā§āϝā§āĻāĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āύāĻž āĻĨāĻžāĻā§ āϤāĻŦā§ āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ āĻŦāĻž API āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϝā§āĻĻā§āϧ āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ (āĻāĻžāĻāĻž āĻĒā§āϰāĻāϞā§āĻĒā§āϰ āĻāύā§āϝ) āĻāĻŦāĻ BOM āĻāĻāϝāĻŧ āĻāύāĻĒā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻā§āϰāĻšāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻĒā§āύ āϏā§āϰā§āϏ āϏāϞāĻŋāĻāĻļāύā§āϰ āĻŦāĻŋāĻĒāϰā§āϤā§, IQ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāĻŽā§āĻĒā§āύā§āύā§āĻā§āϰ CP/PURL āĻāĻŦāĻ āĻĄāĻžāĻāĻžāĻŦā§āϏā§āϰ āϏāĻāĻļā§āϞāĻŋāώā§āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āĻ āĻŦā§āĻāĻžāϝāĻŧ āύāĻž, āĻŦāϰāĻ āĻāϰ āύāĻŋāĻāϏā§āĻŦ āĻāĻŦā§āώāĻŖāĻžāĻā§āĻ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰā§, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻĻā§āϰā§āĻŦāϞ āĻĢāĻžāĻāĻļāύ āĻŦāĻž āĻā§āϞāĻžāϏā§āϰ āύāĻžāĻŽāĨ¤ IQ āĻāϰ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ āĻĒāϰ⧠āĻĢāϞāĻžāĻĢāϞ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§ āĻāϞā§āĻāύāĻž āĻāϰāĻž āĻšāĻŦā§āĨ¤
āĻāϏā§āύ āĻāĻŋāĻā§ āĻāĻžāϰā§āϝāĻāϰ⧠āĻŦā§āĻļāĻŋāώā§āĻā§āϝā§āϰ āϏāĻāĻā§āώāĻŋāĻĒā§āϤāϏāĻžāϰ āĻāϰāĻŋ, āĻāĻŦāĻ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāĻŋāϤ āĻāĻžāώāĻžāĻā§āϞāĻŋāĻ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰāĻŋ:
āĻāĻžāώāĻž
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āĻāĻžāĻāĻž
+
+
+
āϏāĻŋ / āϏāĻŋ ++
+
+
-
C#
+
+
-
āύā§āĻ
+
+
+
āĻāϰāϞāĻ
-
-
+
āĻāĻžāĻāĻžāϏā§āĻā§āϰāĻŋāĻĒā§āĻ (āύā§āĻĄāĻā§āĻāϏ)
+
+
+
āĻĒāĻŋāĻāĻāĻāĻĒāĻŋ
+
+
+
āĻĒāĻžāĻāĻĨāύ
+
+
+
āĻā§āύāĻŋ
+
+
+
āĻĒāĻžāϰā§āϞ
-
-
-
scala
+
+
+
āĻāĻĻā§āĻĻā§āĻļā§āϝ āϏāĻŋ
+
+
-
āϏāϤā§āĻŦāϰ
+
+
-
R
+
-
-
Go
+
+
+
āĻāĻžāϰā§āϝāĻāĻžāϰāĻŋāϤāĻž
āĻāĻžāϰā§āϝāĻāĻžāϰāĻŋāϤāĻž
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āϏā§āϰā§āϏ āĻā§āĻĄā§ āĻŦā§āϝāĻŦāĻšā§āϤ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āϞāĻžāĻāϏā§āύā§āϏā§āϰ āĻŦāĻŋāĻļā§āĻĻā§āϧāϤāĻžāϰ āĻāύā§āϝ āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϤāĻž āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž
+
-
+
āĻĄāĻāĻžāϰ āĻāĻŽā§āĻā§āϰ āĻāύā§āϝ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻŦāĻ āϞāĻžāĻāϏā§āύā§āϏ āĻĒāϰāĻŋāĻā§āĻāύā§āύāϤāĻžāϰ āĻāύā§āϝ āϏā§āĻā§āϝāĻžāύ āĻāĻŦāĻ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž
+ Clair āϏāĻā§āĻā§ āĻāĻā§āĻāϰāĻŖ
-
-
āĻāĻĒā§āύ āϏā§āϰā§āϏ āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āύā§āϤāĻŋ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž
+
-
-
āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻāĻĒā§āύ āϏā§āϰā§āϏ āϏāĻāĻā§āϰāĻšāϏā§āĻĨāϞ āϏā§āĻā§āϝāĻžāύ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž
+ RubyGems, Maven, NPM, Nuget, Pypi, Conan, Bower, Conda, Go, p2, R, Yum, Helm, Docker, CocoaPods, Git LFS
-
+ āĻšā§āĻā§āϏ, āϰā§āĻŦāĻŋāĻā§āĻŽāϏ, āĻŽāĻžāĻā§āύ, āĻāύāĻĒāĻŋāĻāĻŽ, āύā§āĻā§āĻ, āĻĒāĻžāĻāĻĒāĻŋ
āĻāĻāĻāĻŋ āύāĻŋāĻŦā§āĻĻāĻŋāϤ āĻāĻŦā§āώāĻŖāĻž āĻĻāϞā§āϰ āĻĒā§āϰāĻžāĻĒā§āϝāϤāĻž
+
-
-
āĻāĻāĻāĻŋ āĻā§āϞā§āĻ āϏāĻžāϰā§āĻāĻŋāĻā§ āĻ
āĻĒāĻžāϰā§āĻļāύ
+
+
+
āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āĻĄāĻžāĻāĻžāĻŦā§āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§
+ āĻŦāύā§āϧ āĻĄāĻžāĻāĻžāĻŦā§āϏ āϏā§āύāĻžāĻāĻžāĻāĻĒ
+ āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻāĻāϏāĻāϏ, āĻāύāĻĒāĻŋāĻāĻŽ āĻĒāĻžāĻŦāϞāĻŋāĻ āĻ
ā§āϝāĻžāĻĄāĻāĻžāĻāĻāĻžāϰ
+ āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻāĻāϏāĻāϏ, āĻāύāĻĒāĻŋāĻāĻŽ āĻĒāĻžāĻŦāϞāĻŋāĻ āĻ
ā§āϝāĻžāĻĄāĻāĻžāĻāĻāĻžāϰ, āϰāĻŋāĻāĻžāϝāĻŧāĻžāϰāĻā§āĻāϏ, āĻāĻžāϞāύāĻĄāĻŋāĻŦāĻŋ, āύāĻŋāĻāϏā§āĻŦ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĄā§āĻāĻžāĻŦā§āϏ āϏāĻŽāϰā§āĻĨāύ
āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻž āύā§āϤāĻŋ āĻ
āύā§āϝāĻžāϝāĻŧā§ āĻĄā§āĻā§āϞāĻĒāĻŽā§āύā§āĻ āϞā§āĻĒā§ āĻāĻĒāϞā§āĻĄ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻĢāĻŋāϞā§āĻāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž
+
-
-
āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻ āĻŋāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āϏā§āĻĒāĻžāϰāĻŋāĻļ, āĻĢāĻŋāĻā§āϏā§āϰ āϞāĻŋāĻā§āĻāĻā§āϞāĻŋāϰ āĻāĻĒāϞāĻŦā§āϧāϤāĻž
+
+- (āϏāϰā§āĻŦāĻāύā§āύ āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠āĻŦāϰā§āĻŖāύāĻžāϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§)
+- (āϏāϰā§āĻŦāĻāύā§āύ āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠āĻŦāϰā§āĻŖāύāĻžāϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§)
āϏāĻŽāĻžāϞā§āĻāύāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻāĻŦāĻŋāώā§āĻā§āϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āϰâā§āϝāĻžāĻā§āĻāĻŋāĻ
+
+
+
āĻā§āĻŽāĻŋāĻāĻž āĻ
ā§āϝāĻžāĻā§āϏā§āϏ āĻŽāĻĄā§āϞ
+
-
+
CLI āϏāĻŽāϰā§āĻĨāύ
+
+
+- (āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏāĻžāĻāĻā§āϞā§āύāĻĄāĻŋāĻāĻā§āϏ)
āϏāĻāĻā§āĻāĻžāϝāĻŧāĻŋāϤ āĻŽāĻžāύāĻĻāĻŖā§āĻĄ āĻ
āύā§āϝāĻžāϝāĻŧā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āύāĻŋāϰā§āĻŦāĻžāĻāύ / āĻŦāĻžāĻāĻžāĻ
+
-
+
āĻ
ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āϏā§āĻĨāĻŋāϤāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āĻĄā§āϝāĻžāĻļāĻŦā§āϰā§āĻĄ
+
-
+
āĻĒāĻŋāĻĄāĻŋāĻāĻĢ āĻĢāϰāĻŽā§āϝāĻžāĻā§ āϰāĻŋāĻĒā§āϰā§āĻ āĻā§āύāĻžāϰā§āĻļāύ
+
-
-
JSONCSV āĻĢāϰā§āĻŽā§āϝāĻžāĻā§ āϰāĻŋāĻĒā§āϰā§āĻ āϤā§āϰāĻŋ āĻāϰā§āύ
+
+
-
āϰāĻžāĻļāĻŋāϝāĻŧāĻžāύ āĻāĻžāώāĻž āϏāĻŽāϰā§āĻĨāύ
-
-
-
āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āϏā§āϝā§āĻ
āĻŽāĻŋāĻļā§āϰāĻŖ
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
LDAP/āĻ
ā§āϝāĻžāĻāĻāĻŋāĻ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϰ āϏāĻžāĻĨā§ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ
+
-
+
āĻŦāĻžāĻāĻļ āĻā§āϰāĻŽāĻžāĻāϤ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ
+
-
-
āĻāĻāĻāĻžāύāĻž āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ (āĻāĻāĻāĻžāύāĻž āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ) TeamCity
+
-
-
āĻā§āϰāĻŽāĻžāĻāϤ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ (āĻāĻāĻāĻžāύāĻž āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ) GitLab
+
+- (āĻāĻŋāĻāϞā§āϝāĻžāĻŦā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻĒā§āϞāĻžāĻāĻāύ āĻšāĻŋāϏāĻžāĻŦā§)
+
āĻ
āĻŦāĻŋāĻā§āĻāĻŋāύā§āύ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ (āĻāĻāĻāĻžāύāĻž āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύ) āĻā§āύāĻāĻŋāύā§āϏ
+
+
+
IDE āĻĒā§āϞāĻžāĻāĻāύāĻā§āϞāĻŋāϰ āĻāĻĒāϞāĻŦā§āϧāϤāĻž
+ IntelliJ, Eclipse, Visual Studio
-
-
āĻā§āϞāĻāĻŋāϰ āĻāϝāĻŧā§āĻŦ-āĻĒāϰāĻŋāώā§āĻŦāĻž (API) āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻžāϏā§āĻāĻŽ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ
+
-
+
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āĻĒā§āϰāĻĨāĻŽ āĻļā§āϰā§
āĻāĻā§āĻāĻžāĻā§āϤāĻāĻžāĻŦā§ āĻĻā§āϰā§āĻŦāϞ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž āĻāĻžāϞāĻžāύ .
āĻāϰ āĻāύā§āϝ āĻāĻŽāϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻŦ :
mvn org.owasp:dependency-check-maven:checkāĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āύāĻŋāϰā§āĻāϰāϤāĻž-āĻā§āĻ-report.html āϞāĻā§āώā§āϝ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϤ⧠āĻāĻĒāϏā§āĻĨāĻŋāϤ āĻšāĻŦā§āĨ¤

āĻĢāĻžāĻāϞāĻāĻŋ āĻāĻĒā§āύ āĻāϰāĻž āϝāĻžāĻāĨ¤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻŽā§āĻ āϏāĻāĻā§āϝāĻžāϰ āϏāĻāĻā§āώāĻŋāĻĒā§āϤāϏāĻžāϰā§āϰ āĻĒāϰā§, āĻāĻŽāϰāĻž āĻĒā§āϝāĻžāĻā§āĻ, CPE, CVE-āĻāϰ āϏāĻāĻā§āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰ⧠āĻāĻā§āĻ āϏā§āϤāϰā§āϰ āϤā§āĻŦā§āϰāϤāĻž āĻāĻŦāĻ āĻāϤā§āĻŽāĻŦāĻŋāĻļā§āĻŦāĻžāϏā§āϰ āϏāĻžāĻĨā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻĨā§āϝ āĻĻā§āĻāϤ⧠āĻĒāĻžāϰāĻŋāĨ¤
āĻāϰāĻ āĻŦāĻŋāĻļāĻĻ āϤāĻĨā§āϝ āĻ āύā§āϏāϰāĻŖ āĻāϰā§, āĻŦāĻŋāĻļā§āώāϤ, āϝāĻžāϰ āĻāĻŋāϤā§āϤāĻŋāϤ⧠āϏāĻŋāĻĻā§āϧāĻžāύā§āϤ āύā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ (āĻĒā§āϰāĻŽāĻžāĻŖ), āĻ āϰā§āĻĨāĻžā§ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ BOMāĨ¤

āĻāϰāĻĒāϰ⧠āĻāϏ⧠CPE, PURL āĻāĻŦāĻ CVE āĻāϰ āĻŦāĻŋāĻŦāϰāĻŖāĨ¤ āϝāĻžāĻāĻšā§āĻ, NVD āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠āϤāĻžāĻĻā§āϰ āĻ
āύā§āĻĒāϏā§āĻĨāĻŋāϤāĻŋāϰ āĻāĻžāϰāĻŖā§ āĻĢāĻŋāĻā§āϏāĻŋāĻāϝāĻŧā§āϰ āĻāύā§āϝ āϏā§āĻĒāĻžāϰāĻŋāĻļāĻā§āϞāĻŋ āϏāĻāϝā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤

āĻĒāĻĻā§āϧāϤāĻŋāĻāϤāĻāĻžāĻŦā§ āϏā§āĻā§āϝāĻžāύ āĻĢāϞāĻžāĻĢāϞ āĻĻā§āĻāϤā§, āĻāĻĒāύāĻŋ āύā§āϝā§āύāϤāĻŽ āϏā§āĻāĻŋāĻāϏ āϏāĻš Nginx āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āĻ
āĻĨāĻŦāĻž āĻĒā§āϰāĻžāĻĒā§āϤ āϤā§āϰā§āĻāĻŋāĻā§āϞāĻŋ āĻāĻāĻāĻŋ āϤā§āϰā§āĻāĻŋ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž āϏāĻŋāϏā§āĻā§āĻŽā§ āĻĒāĻžāĻ āĻžāϤ⧠āĻĒāĻžāϰā§āύ āϝāĻž āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āϏāĻāϝā§āĻāĻāĻžāϰā§āĻā§ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§āĨ¤ āϝā§āĻŽāύ āĻĄāĻŋāĻĢā§āĻā§āĻ āĻĄā§āĻā§āĨ¤
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āĻŦāĻŋāύā§āϝāĻžāϏ
āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻ, āĻĒāϰāĻŋāĻŦāϰā§āϤā§, āĻĄāĻŋāϏāĻĒā§āϞ⧠āĻā§āϰāĻžāĻĢ āϏāĻš āĻāĻāĻāĻŋ āĻāϝāĻŧā§āĻŦ-āĻāĻŋāϤā§āϤāĻŋāĻ āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ, āϤāĻžāĻ āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āϏāĻŽāĻžāϧāĻžāύ⧠āϤā§āϰā§āĻāĻŋāĻā§āϞāĻŋ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻžāϰ āĻā§āύāĻ āϤā§āĻŦā§āϰ āϏāĻŽāϏā§āϝāĻž āύā§āĻāĨ¤
āĻāύāϏā§āĻāϞā§āĻļāύā§āϰ āĻāύā§āϝ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āϏāĻŽāϰā§āĻĨāĻŋāϤ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋ āϰāϝāĻŧā§āĻā§: āĻĄāĻāĻžāϰ, āĻāϝāĻŧāĻžāϰ, āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ āĻāϝāĻŧāĻžāϰāĨ¤
āĻĒā§āϰāĻĨāĻŽ āĻļā§āϰā§
āĻāϞāĻŽāĻžāύ āĻĒāϰāĻŋāώā§āĻŦāĻžāϰ URL āĻ āϝāĻžāύāĨ¤ āĻāĻŽāϰāĻž āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύ / āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻĒā§āϰāĻŦā§āĻļ āĻāϰāĻŋ, āϞāĻāĻāύ āĻāĻŦāĻ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāĻŋ, āϤāĻžāϰāĻĒāϰ⧠āĻāĻŽāϰāĻž āĻĄā§āϝāĻžāĻļāĻŦā§āϰā§āĻĄā§ āϝāĻžāĻāĨ¤ āĻāĻŽāϰāĻž āϝāĻž āĻāϰāĻŦ āϤāĻž āĻšāϞ āĻāĻāĻāĻŋ āĻāĻžāĻāĻž āĻĒāϰā§āĻā§āώāĻžāϰ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻĒā§āϰāĻāϞā§āĻĒ āϤā§āϰāĻŋ āĻāϰāĻž āĻŦāĻžāĻĄāĻŧāĻŋ/āĻĒā§āϰāĻāϞā§āĻĒ â āĻĒā§āϰāĻāϞā§āĻĒ āϤā§āϰāĻŋ āĻāϰā§āύ . āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§ DVJA āύā§āĻāϝāĻŧāĻž āϝāĻžāĻāĨ¤

āϝā§āĻšā§āϤ⧠āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ BOM āĻā§ āĻāύāĻĒā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ āύāĻŋāϤ⧠āĻĒāĻžāϰ⧠āϤāĻžāĻ āĻāĻ BOM āĻā§ āĻĒā§āύāϰā§āĻĻā§āϧāĻžāϰ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝāĻžāĻ :
mvn org.cyclonedx:cyclonedx-maven-plugin:makeAggregateBomāĻāĻŽāϰāĻž bom.xml āĻĒāĻžāĻ āĻāĻŦāĻ āϤā§āϰāĻŋ āĻāϰāĻž āĻĒā§āϰāĻā§āĻā§āĻā§ āĻĢāĻžāĻāϞāĻāĻŋ āϞā§āĻĄ āĻāϰāĻŋ DVJA â āύāĻŋāϰā§āĻāϰāϤāĻž â BOM āĻāĻĒāϞā§āĻĄ āĻāϰā§āύ.
āĻāϞā§āύ āĻĒā§āϰāĻļāĻžāϏāύ â āĻŦāĻŋāĻļā§āϞā§āώāĻ āϝāĻžāύ. āĻāĻŽāϰāĻž āĻŦā§āĻāϤ⧠āĻĒāĻžāϰāĻŋ āϝ⧠āĻāĻŽāĻžāĻĻā§āϰ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻŦāĻŋāĻļā§āϞā§āώāĻ āϏāĻā§āώāĻŽ āĻāϰāĻž āĻāĻā§, āϝāĻžāϰ āĻŽāϧā§āϝ⧠NVD āϰāϝāĻŧā§āĻā§āĨ¤ āĻāϰ āϏāĻžāĻĨā§ Sonatype OSS Index āϏāĻāϝā§āĻ āĻāϰāĻž āϝāĻžāĻāĨ¤

āϏā§āϤāϰāĻžāĻ, āĻāĻŽāϰāĻž āĻāĻŽāĻžāĻĻā§āϰ āĻĒā§āϰāĻāϞā§āĻĒā§āϰ āĻāύā§āϝ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻāĻŦāĻŋ āĻĒā§āϤā§:

āĻāĻāĻžāĻĄāĻŧāĻžāĻ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āĻāĻĒāύāĻŋ āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻāĻāϏāĻāϏ-āĻāϰ āĻāύā§āϝ āĻĒā§āϰāϝā§āĻā§āϝ āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻā§āĻāĻā§ āĻĒā§āϤ⧠āĻĒāĻžāϰā§āύ:

āĻĒā§āϰāϧāĻžāύ āĻšāϤāĻžāĻļāĻž āĻāĻŋāϞ āϝ⧠āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āĻāϰ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ xml āϰāĻŋāĻĒā§āϰā§āĻ āĻā§āϰāĻšāĻŖ āĻāϰ⧠āύāĻžāĨ¤ āĻāĻŽāĻŋ 1.0.0 āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāύā§āĻāĻŋāĻā§āϰā§āĻļāύā§āϰ āϏāϰā§āĻŦāĻļā§āώ āϏāĻŽāϰā§āĻĨāĻŋāϤ āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋ āĻāĻŋāϞ 4.0.2 - 5.3.2āĨ¤
āĻāĻāĻžāύ⧠(āĻāĻŦāĻ ) āϝāĻāύ āĻāĻāĻŋ āĻāĻāύāĻ āϏāĻŽā§āĻāĻŦ āĻāĻŋāϞāĨ¤
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āĻĒā§āϰāĻĨāĻŽ āĻļā§āϰā§
Nexus IQ āĻāύāϏā§āĻāϞā§āĻļāύ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ āĻĨā§āĻā§ āĻāϏ⧠, āĻāĻŋāύā§āϤ⧠āĻāĻŽāϰāĻž āĻāĻ āĻāĻĻā§āĻĻā§āĻļā§āϝ⧠āĻāĻāĻāĻŋ āĻĄāĻāĻžāϰ āĻāĻŽā§āĻ āĻāĻŽā§āĻĒāĻžāĻāϞ āĻāϰā§āĻāĻŋāĨ¤
āĻāύāϏā§āϞ⧠āϞāĻ āĻāύ āĻāϰāĻžāϰ āĻĒāϰā§, āĻāĻĒāύāĻžāĻā§ āĻāĻāĻāĻŋ āϏāĻāϏā§āĻĨāĻž āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤



āĻāĻĒāύāĻŋ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻā§āĻā§āύ, āĻāĻāĻāĻŋāĻ-āĻāϰ āĻā§āώā§āϤā§āϰ⧠āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻāĻŋāĻā§āĻāĻž āĻāĻāĻŋāϞ, āĻāĻžāϰāĻŖ āĻāĻŽāĻžāĻĻā§āϰ āĻŦāĻŋāĻāĻŋāύā§āύ "āĻĒāϰā§āϝāĻžāϝāĻŧā§" (āĻĻā§āĻŦ, āĻŦāĻŋāϞā§āĻĄ, āϏā§āĻā§āĻ, āϰāĻŋāϞāĻŋāĻ) āĻĒā§āϰāϝā§āĻā§āϝ āύā§āϤāĻŋ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤ āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻĒā§āϰā§āĻĄāĻžāĻāĻļāύ āĻĒāĻžāĻāĻĒāϞāĻžāĻāύā§āϰ āĻāĻžāĻāĻžāĻāĻžāĻāĻŋ āϝāĻžāĻāϝāĻŧāĻžāϰ āϏāĻžāĻĨā§ āϏāĻžāĻĨā§ āĻŦā§āϞāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻŋ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ, āĻ
āĻĨāĻŦāĻž āĻĄā§āĻā§āϞāĻĒāĻžāϰāĻĻā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āύā§āĻā§āϏāĻžāϏ āϰā§āĻĒā§āϤ⧠āĻĒā§āϰāĻŦā§āĻļ āĻāϰāĻžāϰ āϏāĻžāĻĨā§ āϏāĻžāĻĨā§ āĻŦā§āϞāĻ āĻāϰāĻž āĻĒā§āϰāϝāĻŧā§āĻāύāĨ¤
āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻāĻŦāĻ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻā§āϰ āĻŽāϧā§āϝ⧠āĻĒāĻžāϰā§āĻĨāĻā§āϝ āĻ
āύā§āĻāĻŦ āĻāϰāϤā§, āĻāϏā§āύ Nexus IQ āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻāĻžāĻŦā§ āĻāĻāĻ āϏā§āĻā§āϝāĻžāύ āĻāϰāĻŋ , āĻāĻā§ NexusIQ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻāĻāĻāĻŋ āĻĒāϰā§āĻā§āώāĻžāĻŽā§āϞāĻ āĻ
ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ dvja-test-and-compare:
mvn com.sonatype.clm:clm-maven-plugin:evaluate -Dclm.applicationId=dvja-test-and-compare -Dclm.serverUrl=<NEXUSIQIP> -Dclm.username=<USERNAME> -Dclm.password=<PASSWORD>
IQ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻā§āύāĻžāϰā§āĻ āĻāϰāĻž āϰāĻŋāĻĒā§āϰā§āĻā§āϰ URL āĻ āύā§āϏāϰāĻŖ āĻāϰā§āύ:

āĻāĻāĻžāύ⧠āĻāĻĒāύāĻŋ āĻŦāĻŋāĻāĻŋāύā§āύ āϤā§āĻŦā§āϰāϤāĻžāϰ āĻŽāĻžāϤā§āϰāĻž āϏāĻš āϏāĻŽāϏā§āϤ āύā§āϤāĻŋ āϞāĻā§āĻāύ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦā§āύ (āϤāĻĨā§āϝ āĻĨā§āĻā§ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻāĻāĻŋāϞ āĻĒāϰā§āϝāύā§āϤ)āĨ¤ āĻāĻŽā§āĻĒā§āύā§āύā§āĻā§āϰ āĻĒāĻžāĻļā§āϰ āĻĄāĻŋ āĻ
āĻā§āώāϰāĻāĻŋāϰ āĻ
āϰā§āĻĨ āĻšāϞ āĻāĻŽā§āĻĒā§āύā§āύā§āĻāĻāĻŋ āĻĄāĻžāĻāϰā§āĻā§āĻ āĻĄāĻŋāĻĒā§āύā§āĻĄā§āύā§āϏāĻŋ, āĻāĻŦāĻ āĻāĻŽā§āĻĒā§āύā§āύā§āĻā§āϰ āĻĒāĻžāĻļā§ āĻ
āĻā§āώāϰāĻāĻŋ āĻŽāĻžāύ⧠āĻšāϞ āϝ⧠āĻāĻŽā§āĻĒā§āύā§āύā§āĻāĻāĻŋ āĻā§āϰāĻžāύāĻāĻŋāĻāĻŋāĻ āĻĄāĻŋāĻĒā§āύā§āĻĄā§āύā§āϏāĻŋ, āĻ
āϰā§āĻĨāĻžā§ āĻāĻāĻŋ āĻā§āϰāĻžāύāĻāĻŋāĻāĻŋāĻāĨ¤
āϝāĻžāĻāĻšā§āĻ, āϰāĻŋāĻĒā§āϰā§āĻ Snyk āĻĨā§āĻā§ āϰāĻŋāĻĒā§āϰā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϝ⧠Node.js, Java āĻāĻŦāĻ Ruby-āĻ āĻĒāĻžāĻāϝāĻŧāĻž āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ 70% āĻāϰāĻ āĻŦā§āĻļāĻŋ āĻā§āϰāĻžāύāĻāĻŋāĻāĻŋāĻ āύāĻŋāϰā§āĻāϰāϤāĻžāϝāĻŧ āϰāϝāĻŧā§āĻā§āĨ¤
āϝāĻĻāĻŋ āĻāĻŽāϰāĻž Nexus IQ āύā§āϤāĻŋ āϞāĻā§āĻāύā§āϰ āĻāĻāĻāĻŋ āĻā§āϞāĻŋ, āϤāĻžāĻšāϞ⧠āĻāĻŽāϰāĻž āĻāĻĒāĻžāĻĻāĻžāύāĻāĻŋāϰ āĻŦāĻŋāĻŦāϰāĻŖ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦ, āϏā§āĻāϏāĻžāĻĨā§ āϏāĻāϏā§āĻāϰāĻŖ āĻā§āϰāĻžāĻĢ, āϝāĻž āĻŦāϰā§āϤāĻŽāĻžāύ āϏāĻāϏā§āĻāϰāĻŖā§āϰ āĻ āĻŦāϏā§āĻĨāĻžāύ āĻĻā§āĻāĻžāϝāĻŧ āĻāĻžāĻāĻŽ āĻā§āϰāĻžāĻĢā§, āϏā§āĻāϏāĻžāĻĨā§ āĻā§āύ āϏāĻŽāϝāĻŧā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦāύā§āϧ āĻšāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤ āĻĻā§āϰā§āĻŦāϞ āĻšāϤ⧠āĻā§āϰāĻžāĻĢā§ āĻŽā§āĻŽāĻŦāĻžāϤāĻŋāĻā§āϞāĻŋāϰ āĻāĻā§āĻāϤāĻž āĻāĻ āĻāĻĒāĻžāĻĻāĻžāύāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻāύāĻĒā§āϰāĻŋāϝāĻŧāϤāĻž āĻĻā§āĻāĻžāϝāĻŧāĨ¤

āĻāĻĒāύāĻŋ āϝāĻĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦāĻŋāĻāĻžāĻā§ āϝāĻžāύ āĻāĻŦāĻ CVE āĻā§āϞā§āύ, āĻāĻĒāύāĻŋ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻŦāĻŋāĻŦāϰāĻŖ, āĻĒā§āϰāϤāĻŋāĻāĻžāϰā§āϰ āĻāύā§āϝ āϏā§āĻĒāĻžāϰāĻŋāĻļāĻā§āϞāĻŋ āĻāĻŦāĻ āϏā§āĻāϏāĻžāĻĨā§ āĻāĻ āĻāĻĒāĻžāĻĻāĻžāύāĻāĻŋ āϞāĻā§āĻāύā§āϰ āĻāĻžāϰāĻŖ, āĻ
āϰā§āĻĨāĻžā§ āĻā§āϞāĻžāϏā§āϰ āĻāĻĒāϏā§āĻĨāĻŋāϤāĻŋ āĻĒāĻĄāĻŧāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ DiskFileitem.class.


js āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āϏāϰāĻŋāϝāĻŧā§ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āĻāĻžāĻāĻž āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āϏāĻāĻā§āώāĻŋāĻĒā§āϤāϏāĻžāϰ āĻāϰāĻž āϝāĻžāĻāĨ¤ āĻŦāύā§āϧāύā§āϤā§, āĻāĻŽāϰāĻž āϏā§āĻāϏāĻŦ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻāĻā§āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰāĻŋ āϝāĻž NVD-āĻāϰ āĻŦāĻžāĻāϰ⧠āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§āĨ¤
āĻŽā§āĻ āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ:
- āύāĻŋāϰā§āĻāϰāϤāĻž āϏā§āĻā§āϝāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§: 62
- āĻĻā§āϰā§āĻŦāϞ āύāĻŋāϰā§āĻāϰāϤāĻž: 16
- āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§: 42 (8 āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻĄāĻŋāĻŦāĻŋ)
āĻŽā§āĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž:
- āύāĻŋāϰā§āĻāϰāϤāĻž āϏā§āĻā§āϝāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§: 47
- āĻĻā§āϰā§āĻŦāϞ āύāĻŋāϰā§āĻāϰāϤāĻž: 13
- āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§: 91 (14 āϏā§āύāĻžāĻāĻžāĻāĻĒ oss)
āĻŽā§āĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ:
- āύāĻŋāϰā§āĻāϰāϤāĻž āϏā§āĻā§āϝāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§: 59
- āĻĻā§āϰā§āĻŦāϞ āύāĻŋāϰā§āĻāϰāϤāĻž: 10
- āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§: 51 (1 āϏā§āύāĻžāĻāĻžāĻāĻĒ oss)
āĻĒāϰāĻŦāϰā§āϤ⧠āϧāĻžāĻĒ āĻšāϞ āĻĢāϞāĻžāĻĢāϞāĻā§āϞāĻŋ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰāĻž āĻāĻŦāĻ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āĻā§āύāĻāĻŋ āĻāϏāϞ āϤā§āϰā§āĻāĻŋ āĻāĻŦāĻ āĻā§āύāĻāĻŋ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āϤāĻž āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāĻžāĨ¤
āĻĻāĻžāĻŦāĻŋāϤā§āϝāĻžāĻ
āĻāĻ āĻĒāϰā§āϝāĻžāϞā§āĻāύāĻž āĻāĻāĻāĻŋ āĻ āĻŦāĻŋāϏāĻāĻŦāĻžāĻĻāĻŋāϤ āϏāϤā§āϝ āύāϝāĻŧ. āĻ āύā§āϝāĻĻā§āϰ āĻĒāĻāĻā§āĻŽāĻŋāϰ āĻŦāĻŋāϰā§āĻĻā§āϧ⧠āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āϝāύā§āϤā§āϰāĻā§ āĻāĻāĻ āĻāϰāĻžāϰ āϞāĻā§āώā§āϝ āϞā§āĻāĻā§āϰ āĻāĻŋāϞ āύāĻžāĨ¤ āĻĒāϰā§āϝāĻžāϞā§āĻāύāĻžāϰ āĻāĻĻā§āĻĻā§āĻļā§āϝ āĻāĻŋāϞ SCA āϏāϰāĻā§āĻāĻžāĻŽāĻā§āϞāĻŋ āĻā§āĻāĻžāĻŦā§ āĻāĻžāĻ āĻāϰ⧠āĻāĻŦāĻ āĻā§āĻāĻžāĻŦā§ āϤāĻžāĻĻā§āϰ āĻĢāϞāĻžāĻĢāϞāĻā§āϞāĻŋ āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻž āϝāĻžāϝāĻŧ āϤāĻž āĻĻā§āĻāĻžāύā§āĨ¤
āĻĢāϞāĻžāĻĢāϞā§āϰ āϤā§āϞāύāĻž
āĻā§āĻā§āϤāĻŋ āĻāĻŦāĻ āĻļāϰā§āϤāĻžāĻŦāϞā§:
āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āĻāĻĒāĻžāĻĻāĻžāύ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāύā§āϝ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āĻšāϞ:
- āĻāĻŋāĻšā§āύāĻŋāϤ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ CVE āĻ āĻŽāĻŋāϞ
- āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āϝāĻĻāĻŋ struts2 āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āĻāĻŦāĻ āĻā§āϞāĻāĻŋ āϏā§āĻā§āϰāĻāϏ-āĻāĻžāĻāϞāϏ āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻāĻŽāύ āĻāĻāĻāĻŋ āĻāĻĒāĻžāĻĻāĻžāύāĻā§ āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰ⧠āϝāĻž āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻšāϝāĻŧ āύāĻž, āϤāĻžāĻšāϞ⧠āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ
- āϏāύāĻžāĻā§āϤ āĻāϰāĻž āĻāĻĒāĻžāĻĻāĻžāύ āϏāĻāϏā§āĻāϰāĻŖā§āϰ āϏāĻžāĻĨā§ CVE āĻ āĻŽāĻŋāϞ
- āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻĒāĻžāĻāĻĨāύ āϏāĻāϏā§āĻāϰāĻŖ > 3.5 āĻāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻāĻŦāĻ āĻā§āϞāĻāĻŋ āϏāĻāϏā§āĻāϰāĻŖ 2.7 āĻā§ āĻĻā§āϰā§āĻŦāϞ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰ⧠- āĻāĻāĻŋ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ, āĻāĻžāϰāĻŖ āĻĒā§āϰāĻā§āϤāĻĒāĻā§āώ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻļā§āϧā§āĻŽāĻžāϤā§āϰ 3.x āĻĒāĻŖā§āϝ āĻļāĻžāĻāĻžāϝāĻŧ āĻĒā§āϰāϝā§āĻā§āϝ
- CVE-āĻāϰ āύāĻāϞ
- āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āϝāĻĻāĻŋ SCA āĻāĻāĻāĻŋ CVE āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰ⧠āϝāĻž āĻāĻāĻāĻŋ RCE āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ, āϤāĻžāĻšāϞ⧠SCA āĻāĻāĻ CVE āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰ⧠āϝāĻž āϏā§āĻ RCE-āĻāϰ āĻ āϧā§āύ Cisco āĻĒāĻŖā§āϝāĻā§āϞāĻŋāϤ⧠āĻĒā§āϰāϝā§āĻā§āϝāĨ¤ āĻāĻ āĻā§āώā§āϤā§āϰā§, āĻāĻāĻŋ āĻŽāĻŋāĻĨā§āϝāĻž āĻĒāĻāĻŋāĻāĻŋāĻ āĻšāĻŦā§āĨ¤
- āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻŽā§āĻĒā§āύā§āύā§āĻā§ āĻāĻāĻāĻŋ CVE āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§, āϝāĻžāϰ āĻĒāϰ⧠SCA āϏā§āĻĒā§āϰāĻŋāĻ āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻ āύā§āϝāĻžāύā§āϝ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϤ⧠āĻāĻāĻ CVE āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰā§, āϝāĻāύ CVE-āĻāϰ āĻ āύā§āϝāĻžāύā§āϝ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āϏāĻžāĻĨā§ āĻāĻŋāĻā§āĻ āĻāϰāĻžāϰ āύā§āĻāĨ¤ āĻāĻ āĻā§āώā§āϤā§āϰā§, āĻāĻāĻŋ āĻŽāĻŋāĻĨā§āϝāĻž āĻĒāĻāĻŋāĻāĻŋāĻ āĻšāĻŦā§āĨ¤
āĻāĻŦā§āώāĻŖāĻžāϰ āĻŦāĻŋāώāϝāĻŧ āĻšāϞ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĒā§āϰāĻā§āĻā§āĻ āĻĄāĻŋāĻāĻŋāĻā§āĻāĨ¤ āĻāĻŦā§āώāĻŖāĻžāϝāĻŧ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻžāĻāĻž āĻāĻĒāĻžāĻĻāĻžāύ (js āĻāĻžāĻĄāĻŧāĻž) āĻāĻĄāĻŧāĻŋāϤāĨ¤
āϏāĻžāϰāĻžāĻāĻļ āĻĢāϞāĻžāĻĢāϞ
āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āĻāĻāĻāĻŋ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞ āĻĒāϰā§āϝāĻžāϞā§āĻāύāĻžāϰ āĻĢāϞāĻžāĻĢāϞā§āϰ āĻĻāĻŋāĻā§ āĻāĻāĻŋāϝāĻŧā§ āϝāĻžāĻāϝāĻŧāĻž āϝāĻžāĻ⧎ āĻĒā§āϰāϤāĻŋāĻāĻŋ CVE-āĻāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ āĻĒāϰāĻŋāĻļāĻŋāώā§āĻā§ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāĻŦā§āĨ¤
āϏāĻŽāϏā§āϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāύā§āϝ āϏāĻāĻā§āώāĻŋāĻĒā§āϤ āĻĢāϞāĻžāĻĢāϞ:
āϏā§āĻĨāĻŋāϤāĻŋāĻŽāĻžāĻĒ
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āĻŽā§āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§
42
91
51
āĻā§āϞāĻāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻž (āĻĢāϞāϏ āĻāϤāĻŋāĻŦāĻžāĻāĻ)
2 (4.76%)
62 (68,13%)
29 (56.86%)
āĻā§āύ āĻĒā§āϰāĻžāϏāĻā§āĻāĻŋāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧāύāĻŋ (āĻŽāĻŋāĻĨā§āϝāĻž āύā§āϤāĻŋāĻŦāĻžāĻāĻ)
10
20
27
āĻāĻĒāĻžāĻĻāĻžāύ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻāĻā§āώāĻŋāĻĒā§āϤ āĻĢāϞāĻžāĻĢāϞ:
āϏā§āĻĨāĻŋāϤāĻŋāĻŽāĻžāĻĒ
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āĻŽā§āĻ āĻāĻĒāĻžāĻĻāĻžāύ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ
62
47
59
āĻŽā§āĻ āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύ
16
13
10
āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻā§āϞāĻāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻĢāϞāϏ āĻāϤāĻŋāĻŦāĻžāĻāĻ)
1
5
0
āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻā§āϞāĻāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻĢāϞāϏ āĻāϤāĻŋāĻŦāĻžāĻāĻ)
0
6
6
āĻŽā§āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻāĻā§āϝāĻžāϰ āϏāĻžāĻĨā§ āĻŽāĻŋāĻĨā§āϝāĻž āϧāύāĻžāϤā§āĻŽāĻ āĻāĻŦāĻ āĻŽāĻŋāĻĨā§āϝāĻž āύā§āϤāĻŋāĻŦāĻžāĻāĻ āĻ āύā§āĻĒāĻžāϤ āĻ āύā§āĻŽāĻžāύ āĻāϰāϤ⧠āĻāĻŋāĻā§āϝā§āϝāĻŧāĻžāϞ āĻā§āϰāĻžāĻĢ āϤā§āϰāĻŋ āĻāϰāĻž āϝāĻžāĻāĨ¤ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋ āĻ āύā§āĻā§āĻŽāĻŋāĻāĻāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧ, āĻāĻŦāĻ āϤāĻžāĻĻā§āϰ āĻŽāϧā§āϝ⧠āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āĻāϞā§āϞāĻŽā§āĻŦāĻāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧāĨ¤



āϤā§āϞāύāĻžāĻŽā§āϞāĻāĻāĻžāĻŦā§, āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻāĻŋāĻŽ OWASP āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠1531āĻāĻŋ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āĻāĻāĻāĻŋ āĻĒā§āϰāĻāϞā§āĻĒ āĻĒāϰā§āĻā§āώāĻž āĻāϰ⧠āĻ
āύā§āϰā§āĻĒ āĻāĻāĻāĻŋ āĻāĻŦā§āώāĻŖāĻž āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰā§āĻā§āĨ¤ āĻāĻŽāϰāĻž āĻĻā§āĻāϤ⧠āĻĒāĻžāĻā§āĻāĻŋ, āϏāĻ āĻŋāĻ āĻĒā§āϰāϤāĻŋāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻā§āϞāĻŽāĻžāϞā§āϰ āĻ
āύā§āĻĒāĻžāϤ āĻāĻŽāĻžāĻĻā§āϰ āĻĢāϞāĻžāĻĢāϞā§āϰ āϏāĻžāĻĨā§ āϏāĻžāĻŽāĻā§āĻāϏā§āϝāĻĒā§āϰā§āĻŖāĨ¤

āĻāϤā§āϏ:
āĻāĻ āϧāϰāύā§āϰ āĻĢāϞāĻžāĻĢāϞā§āϰ āĻāĻžāϰāĻŖ āĻŦā§āĻāĻžāϰ āĻāύā§āϝ āĻāĻŽāĻžāĻĻā§āϰ āϏā§āĻā§āϝāĻžāύ āĻĢāϞāĻžāĻĢāϞ āĻĨā§āĻā§ āĻāĻŋāĻā§ CVE āĻĻā§āĻā§ āύā§āĻāϝāĻŧāĻž āϝāĻžāĻāĨ¤
āĻāϰ⧠āĻĒāĻĄāĻŧā§āύ
â1
āĻāϏā§āύ āĻĒā§āϰāĻĨāĻŽā§ āϏā§āύāĻžāĻāĻžāĻāĻĒ āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ āĻāϰ āĻāĻŋāĻā§ āĻāĻāϰā§āώāĻŖā§āϝāĻŧ āĻĒāϝāĻŧā§āύā§āĻ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰāĻŋāĨ¤
Nexus IQ āϏā§āĻĒā§āϰāĻŋāĻ āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻā§ āĻāĻāĻžāϧāĻŋāĻāĻŦāĻžāϰ RCE āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϏāĻš āĻāĻāĻāĻŋ āĻĄāĻŋāϏāĻŋāϰāĻŋāϝāĻŧāĻžāϞāĻžāĻāĻā§āĻļāύ āϏāĻŽāϏā§āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰā§āĨ¤ āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦā§ CVE-2016-1000027: 3.0.5 āĻĒā§āϰāĻĨāĻŽāĻŦāĻžāϰ, āĻāĻŦāĻ CVE-2011-2894 āϏā§āĻĒā§āϰāĻŋāĻ-āĻĒā§āϰāϏāĻā§āĻā§: 3.0.5 āĻāĻŦāĻ āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ: 3.0.5āĨ¤ āĻĒā§āϰāĻĨāĻŽā§, āĻŽāύ⧠āĻšāĻā§āĻā§ āĻŦā§āĻļ āĻāϝāĻŧā§āĻāĻāĻŋ CVE āĻā§āĻĄāĻŧā§ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāĻāĻāĻŋ āύāĻāϞ āϰāϝāĻŧā§āĻā§āĨ¤ āĻāĻžāϰāĻŖ, āĻāĻĒāύāĻŋ āϝāĻĻāĻŋ NVD āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠CVE-2016-1000027 āĻāĻŦāĻ CVE-2011-2894 āĻĻā§āĻā§āύ, āϤāĻžāĻšāϞ⧠āĻŽāύ⧠āĻšāϝāĻŧ āϏāĻŦāĻāĻŋāĻā§āĻ āϏā§āĻĒāώā§āĻāĨ¤
āĻāĻĒāĻžāĻĻāĻžāύ
āĻā§āώāϤāĻŋāĻā§āϰāϏā§āĻĨāϤāĻž
spring-web:3.0.5
āĻāύā§āϝ CVE-2016-1000027
āĻŦāϏāύā§āϤ-āĻĒā§āϰāϏāĻā§āĻ: 3.0.5
āĻāύā§āϝ CVE-2011-2894
āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ: 3.0.5
āĻāύā§āϝ CVE-2011-2894
āĻŦāĻŋāĻŦāϰāĻŖ āĻāύāĻāĻŋāĻĄāĻŋ āĻĨā§āĻā§:

āĻŦāĻŋāĻŦāϰāĻŖ āĻāύāĻāĻŋāĻĄāĻŋ āĻĨā§āĻā§:

CVE-2011-2894 āύāĻŋāĻā§āĻ āĻŦā§āĻļ āĻĒāϰāĻŋāĻāĻŋāϤāĨ¤ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ⧠āĻāĻ CVE āϏāĻŦāĻā§āϝāĻŧā§ āϏāĻžāϧāĻžāϰāĻŖ āĻāĻ āĻšāĻŋāϏāĻžāĻŦā§ āϏā§āĻŦā§āĻā§āϤ āĻšāϝāĻŧā§āĻā§. CVE-2016-100027-āĻāϰ āĻŦāĻŋāĻŦāϰāĻŖ, āύā§āϤāĻŋāĻāϤāĻāĻžāĻŦā§, NVD-āϤ⧠āĻā§āĻŦ āĻāĻŽ, āĻāĻŦāĻ āĻāĻāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏā§āĻĒā§āϰāĻŋāĻ āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻ 4.1.4-āĻāϰ āĻāύā§āϝ āĻĒā§āϰāϝā§āĻā§āϝ āĻŦāϞ⧠āĻŽāύ⧠āĻšāϝāĻŧāĨ¤ āĻāϞā§āύ āĻĻā§āĻā§ āύā§āĻāϝāĻŧāĻž āϝāĻžāĻ āĻāĻŦāĻ āĻāĻāĻžāύ⧠āĻāĻāĻž āĻāĻŽāĻŦā§āĻļāĻŋ āĻĒāϰāĻŋāώā§āĻāĻžāϰ āĻšāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤ āĻĨā§āĻā§ āĻāĻŽāϰāĻž āĻŦā§āĻāϤ⧠āĻĒāĻžāϰāĻŋ āϝ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻžāĻĄāĻŧāĻžāĻ RemoteInvocationSerializingExporter CVE-2011-2894-āĻ, āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āĻāĻž āϝāĻžāϝāĻŧ HttpInvokerServiceExporter. āĻāĻāĻŋ āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ āĻāĻŽāĻžāĻĻā§āϰ āĻŦāϞā§:

āϝāĻžāĻāĻšā§āĻ, NVD-āϤ⧠āĻāϰāĻāĻŽ āĻāĻŋāĻā§āĻ āύā§āĻ, āϝāĻžāϰ āĻāĻžāϰāĻŖā§ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāĻŦāĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āĻŽāĻŋāĻĨā§āϝāĻž āύā§āϤāĻŋāĻŦāĻžāĻāĻ āĻĒā§āϰāĻžāĻĒā§āϤ āĻšāϝāĻŧāĨ¤
āĻāĻāĻŋ CVE-2011-2894-āĻāϰ āĻŦāϰā§āĻŖāύāĻž āĻĨā§āĻā§āĻ āĻŦā§āĻāĻž āϝāĻžāϝāĻŧ āϝ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒā§āϰāĻā§āϤāĻĒāĻā§āώ⧠āϏā§āĻĒā§āϰāĻŋāĻ-āĻĒā§āϰāϏāĻā§āĻ: 3.0.5 āĻāĻŦāĻ āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ: 3.0.5 āĻāĻāϝāĻŧ āĻā§āώā§āϤā§āϰā§āĻ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύāĨ¤ āϝāĻŋāύāĻŋ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻā§āĻāĻā§ āĻĒā§āϝāĻŧā§āĻā§āύ āϤāĻžāϰ āĻāĻžāĻ āĻĨā§āĻā§ āύāĻŋāĻŦāύā§āϧ⧠āĻāϰ āύāĻŋāĻļā§āĻāϝāĻŧāϤāĻž āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāĻŦā§āĨ¤
â2
āĻāĻĒāĻžāĻĻāĻžāύ
āĻā§āώāϤāĻŋāĻā§āϰāϏā§āĻĨāϤāĻž
āĻĢāϞ
struts2-core:2.3.30
āĻāύā§āϝ CVE-2016-4003
āĻŽāĻŋāĻĨā§āϝāĻž
āĻāĻŽāϰāĻž āϝāĻĻāĻŋ CVE-2016-4003 āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻ āϧā§āϝāϝāĻŧāύ āĻāϰāĻŋ, āϤāĻžāĻšāϞ⧠āĻāĻŽāϰāĻž āĻŦā§āĻāϤ⧠āĻĒāĻžāϰāĻŦ āϝ⧠āĻāĻāĻŋ 2.3.28 āϏāĻāϏā§āĻāϰāĻŖā§ āϏā§āĻĨāĻŋāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϤāĻŦā§āĻ Nexus IQ āĻāĻŽāĻžāĻĻā§āϰ āĻāĻāĻŋ āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻžāύāĻžāϝāĻŧ⧎ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻŦāϰā§āĻŖāύāĻžāϝāĻŧ āĻāĻāĻāĻŋ āύā§āĻ āϰāϝāĻŧā§āĻā§:

āĻ
āϰā§āĻĨāĻžā§, āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻā§āĻāϰāĻ-āĻāϰ āĻāĻāĻāĻŋ āĻĒā§āϰāĻžāύ⧠āϏāĻāϏā§āĻāϰāĻŖā§āϰ āϏāĻžāĻĨā§ āĻāĻāϤā§āϰ⧠āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ, āϝā§āĻāĻŋ āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻžāϰāĻž āĻāĻŽāĻžāĻĻā§āϰ āϏāϤāϰā§āĻ āĻāϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāύā§āϤ āύāĻŋāϝāĻŧā§āĻā§āĨ¤ āϤāĻŦā§āĻ, āĻāĻŽāϰāĻž āĻāĻāĻŋāĻā§ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰāĻŋ, āϝāĻĻāĻŋāĻ āϏāĻŦāĻā§āϝāĻŧā§ āĻāϝāĻŧāĻā§āĻāϰ āύāϝāĻŧāĨ¤
3 āύāĻ
āĻāĻĒāĻžāĻĻāĻžāύ
āĻā§āώāϤāĻŋāĻā§āϰāϏā§āĻĨāϤāĻž
āĻĢāϞ
xwork-core:2.3.30
āĻāύā§āϝ CVE-2017-9804
'āϏāϤā§āϝ'
xwork-core:2.3.30
āĻāύā§āϝ CVE-2017-7672
āĻŽāĻŋāĻĨā§āϝāĻž
āĻāĻŽāϰāĻž āϝāĻĻāĻŋ CVE-2017-9804 āĻāĻŦāĻ CVE-2017-7672-āĻāϰ āĻŦāĻŋāĻŦāϰāĻŖ āĻĻā§āĻāĻŋ, āĻāĻŽāϰāĻž āĻŦā§āĻāϤ⧠āĻĒāĻžāϰāĻŦ āϝ⧠āϏāĻŽāϏā§āϝāĻžāĻāĻŋ URLValidator class, CVE-2017-9804 āϏāĻš CVE-2017-7672 āĻĨā§āĻā§ āĻāĻĻā§āĻā§āϤāĨ¤ āĻĻā§āĻŦāĻŋāϤā§āϝāĻŧ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāĻĒāϏā§āĻĨāĻŋāϤāĻŋ āĻā§āύ⧠āĻĒā§āϞā§āĻĄ āĻŦāĻšāύ āĻāϰ⧠āύāĻž, āĻāϰ āϤā§āĻŦā§āϰāϤāĻž āĻāĻā§āĻ āĻšāϝāĻŧā§ āĻā§āĻā§, āϤāĻžāĻ āĻāĻāĻŋāĻā§ āĻ
āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻļāĻŦā§āĻĻ āĻšāĻŋāϏā§āĻŦā§ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤
āϏāĻžāĻŽāĻā§āϰāĻŋāĻāĻāĻžāĻŦā§, Nexus IQ-āĻāϰ āĻāύā§āϝ āĻ āύā§āϝ āĻā§āύ⧠āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧāύāĻŋāĨ¤
â4
āĻāĻŋāĻā§ āĻāĻŋāύāĻŋāϏ āĻāĻā§ āϝāĻž āĻāĻāĻāĻŋāĻāĻā§ āĻ āύā§āϝāĻžāύā§āϝ āϏāĻŽāĻžāϧāĻžāύ āĻĨā§āĻā§ āĻāϞāĻžāĻĻāĻž āĻāϰ⧠āϤā§āϞā§āĨ¤
āĻāĻĒāĻžāĻĻāĻžāύ
āĻā§āώāϤāĻŋāĻā§āϰāϏā§āĻĨāϤāĻž
āĻĢāϞ
spring-web:3.0.5
āĻāύā§āϝ CVE-2020-5398
'āϏāϤā§āϝ'
āĻāύāĻāĻŋāĻĄāĻŋ-āϤ⧠CVE āĻŦāϞ⧠āϝ⧠āĻāĻāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ 5.2.x āĻĨā§āĻā§ 5.2.3, 5.1.x āĻĨā§āĻā§ 5.1.13 āϏāĻāϏā§āĻāϰāĻŖ āĻāĻŦāĻ 5.0.x āĻĨā§āĻā§ 5.0.16 āϏāĻāϏā§āĻāϰāĻŖā§ āĻĒā§āϰāϝā§āĻā§āϝ, āϤāĻŦā§, āĻāĻŽāϰāĻž āϝāĻĻāĻŋ Nexus IQ-āϤ⧠CVE āĻŦāϰā§āĻŖāύāĻž āĻĻā§āĻāĻŋ, āϤāĻžāϰāĻĒāϰ āĻāĻŽāϰāĻž āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦ:
āĻĒāϰāĻžāĻŽāϰā§āĻļāĻŽā§āϞāĻ āĻŦāĻŋāĻā§āϝā§āϤāĻŋ āĻŦāĻŋāĻā§āĻāĻĒā§āϤāĻŋ: āϏā§āύāĻžāĻāĻžāĻāĻĒ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻāĻŦā§āώāĻŖāĻž āĻĻāϞ āĻāĻŦāĻŋāώā§āĻāĻžāϰ āĻāϰā§āĻā§ āϝ⧠āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ 3.0.2.RELEASE āϏāĻāϏā§āĻāϰāĻŖā§ āĻĒā§āϰāĻŦāϰā§āϤāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ 5.0.x āύāϝāĻŧ āϝā§āĻŽāύ āĻĒāϰāĻžāĻŽāϰā§āĻļā§ āĻŦāϞāĻž āĻšāϝāĻŧā§āĻā§ā§ˇ
āĻāĻāĻŋ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ PoC āĻ āύā§āϏāϰāĻŖ āĻāϰā§, āϝāĻž āĻŦāϞ⧠āϝ⧠āĻāĻāĻŋ 3.0.5 āϏāĻāϏā§āĻāϰāĻŖā§ āĻāĻĒāϏā§āĻĨāĻŋāϤ āϰāϝāĻŧā§āĻā§āĨ¤
āĻĢāϞāϏ āύā§āĻā§āĻāĻŋāĻ āĻĄāĻŋāĻĒā§āύā§āĻĄā§āύā§āϏāĻŋ āĻā§āĻ āĻāĻŦāĻ āĻĄāĻŋāĻĒā§āύāĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻā§ āĻĒāĻžāĻ āĻžāύ⧠āĻšāϝāĻŧāĨ¤
â5
āĻāϏā§āύ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāĻŦāĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻā§āϰ āĻāύā§āϝ āĻŽāĻŋāĻĨā§āϝāĻž āĻĒāĻāĻŋāĻāĻŋāĻ āĻĻā§āĻāĻŋāĨ¤
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āĻĻāĻžāĻāĻĄāĻŧāĻŋāϝāĻŧā§āĻā§ āĻāĻžāϰāĻŖ āĻāĻāĻŋ āϏā§āĻ CVEāĻā§āϞāĻŋāĻā§ āĻĒā§āϰāϤāĻŋāĻĢāϞāĻŋāϤ āĻāϰ⧠āϝā§āĻā§āϞāĻŋ NVD-āĻāϰ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻāĻžāĻ āĻžāĻŽā§āϤ⧠āϏā§āĻ āϏāĻŽāϏā§āϤ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻĒā§āϰāϝā§āĻā§āϝ āϝā§āĻāĻžāύ⧠āĻāĻ CVEāĻā§āϞāĻŋ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ⧎ āĻāĻāĻŋ CVE-2012-0394, CVE-2013-2115, CVE-2014-0114, CVE-2015-0899, CVE-2015-2992, CVE-2016-1181, CVE-2016-āĻāϰ āĻā§āώā§āϤā§āϰ⧠āĻĒā§āϰāϝā§āĻā§āϝ, āϝāĻž "1182-āĻāϰ āĻļā§āώā§āϰ āĻĻāĻŋāĻā§ āĻā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ â āĻĨā§āĻā§ āϏā§āĻā§āϰāĻāϏ-āĻā§āϝāĻžāĻāϞāĻŋāĻŦ:1.3.8 āĻāĻŦāĻ āϏā§āĻā§āϰāĻāϏ-āĻāĻžāĻāϞāϏ-1.3.8āĨ¤ CVE-āϤ⧠āϝāĻž āĻŦāϰā§āĻŖāύāĻž āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϤāĻžāϰ āϏāĻžāĻĨā§ āĻāĻ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻā§āύ⧠āϏāĻŽā§āĻĒāϰā§āĻ āύā§āĻ - āĻ āύā§āϰā§āϧ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāϰāĻŖ, āĻĒā§āώā§āĻ āĻžāϰ āĻŦā§āϧāϤāĻž āĻāϤā§āϝāĻžāĻĻāĻŋāĨ¤ āĻāĻāĻŋ āĻāĻ āĻāĻžāϰāĻŖā§ āϝ⧠āĻāĻ CVE āĻāĻŦāĻ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻ āϏāĻžāϧāĻžāϰāĻŖ, āĻāĻ āĻāĻžāϰāĻŖā§āĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāĻāĻŋāĻā§ āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻšāĻŋāϏāĻžāĻŦā§ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰā§āĨ¤
āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ:3.0.5 āĻāϰ āϏāĻžāĻĨā§ āĻāĻāĻ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋ āĻāĻŦāĻ āϏā§āĻā§āϰāĻāϏ-āĻā§āϰ:1.3.8 āĻāϰ āϏāĻžāĻĨā§ āĻāĻāĻ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋāĨ¤ āϏā§āĻā§āϰāĻāϏ-āĻā§āϰā§āϰ āĻāύā§āϝ, āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāĻŦāĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āĻ āύā§āĻāĻā§āϞāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻā§āĻāĻā§ āĻĒā§āϝāĻŧā§āĻā§ āϝāĻž āĻāϏāϞ⧠āϏā§āĻā§āϰāĻāϏ2-āĻā§āϰā§āϰ āĻā§āώā§āϤā§āϰ⧠āĻĒā§āϰāϝā§āĻā§āϝ, āϝāĻž āĻŽā§āϞāϤ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻāĻžāĻ āĻžāĻŽā§āĨ¤ āĻāĻ āĻā§āώā§āϤā§āϰā§, āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§ āĻāĻŦāĻŋāĻāĻŋ āĻŦā§āĻāϤ⧠āĻĒā§āϰā§āĻāĻŋāϞ āĻāĻŦāĻ āĻāĻāĻŋ āϝ⧠CVEāĻā§āϞāĻŋ āĻāĻžāϰāĻŋ āĻāϰā§āĻāĻŋāϞ, āϤāĻžāϤ⧠āĻāĻā§āĻāĻŋāϤ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ āϝ⧠āϏā§āĻā§āϰāĻāϏ-āĻā§āϰ āĻā§āĻŦāύā§āϰ āĻļā§āώ āĻšāϝāĻŧā§ āĻā§āĻā§ āĻāĻŦāĻ āĻāĻāĻŋ āϏā§āĻā§āϰāĻāϏ2-āĻā§āϰ⧠āϏā§āϝā§āĻāĻ āĻāϰāĻž āĻĒā§āϰāϝāĻŧā§āĻāύāĨ¤
â6
āĻāĻŋāĻā§ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋāϤā§, āĻāĻāĻāĻŋ āϏā§āϏā§āĻĒāώā§āĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻāĻŦāĻ āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āϤā§āϰā§āĻāĻŋāϰ āĻāĻŋāĻāĻŋā§āϏāĻž āĻāϰāĻž āĻ āύā§āϝāĻžāϝā§āϝāĨ¤ āĻŦāĻŋāĻļā§āώ āĻāϰ⧠CVE-2013-4152, CVE-2013-6429, CVE-2013-6430, CVE-2013-7315, CVE-2014-0054, CVE-2014-0225, CVE-2014-0225 āĻāĻŦāĻ āĻā§āϰā§āϝāĻžāĻā§āύā§āϏāĻŋ āĻā§āĻ āϝāĻž Dep3.0.5end āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ:3.0.5 āĻŦāϞāϤ⧠āĻāϏāϞ⧠āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦāĻā§ āĻāϞā§āϞā§āĻ āĻāϰāĻž āĻšāϝāĻŧ:XNUMXāĨ¤ āĻāĻāĻ āϏāĻŽāϝāĻŧā§, āĻāĻ CVEāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āĻāĻŋāĻā§ Nexus IQ āĻĻā§āĻŦāĻžāϰāĻž āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§, āϤāĻŦā§, IQ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§ āĻ āύā§āϝ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āϏāĻžāĻĨā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰā§āĻā§ā§ˇ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ-āĻ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ āĻāĻ āϏāϤā§āϝ āĻĨā§āĻā§, āĻāĻāĻŋ āϤāϰā§āĻ āĻāϰāĻž āϝāĻžāϝāĻŧ āύāĻž āϝ⧠āϤāĻžāϰāĻž āύā§āϤāĻŋāĻāϤāĻāĻžāĻŦā§ āĻāĻžāĻ āĻžāĻŽā§āϰ āĻŽāϧā§āϝ⧠āύā§āĻ, āĻāĻŦāĻ āĻāĻĒā§āύ āϏā§āϰā§āϏ āϏāϰāĻā§āĻāĻžāĻŽāĻā§āϞāĻŋ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāĻā§ āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰā§āĻā§ (āϤāĻžāϰāĻž āϏāĻžāĻŽāĻžāύā§āϝ āĻŽāĻŋāϏ āĻāϰā§āĻā§)āĨ¤
āϤāĻĨā§āϝāĻ
āĻāĻŽāϰāĻž āĻĻā§āĻāϤ⧠āĻĒāĻžāĻā§āĻāĻŋ, āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞ āĻĒāϰā§āϝāĻžāϞā§āĻāύāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āύāĻŋāϰā§āĻāϰāϝā§āĻā§āϝāϤāĻžāϰ āϏāĻāĻāϞā§āĻĒ āĻĻā§āĻŦā§āϝāϰā§āĻĨāĻšā§āύ āĻĢāϞāĻžāĻĢāϞ āĻĻā§āϝāĻŧ āύāĻž, āϝāĻž āĻŦāĻŋāϤāϰā§āĻāĻŋāϤ āϏāĻŽāϏā§āϝāĻž āϏā§āώā§āĻāĻŋ āĻāϰā§āĨ¤ āĻĢāϞāĻžāĻĢāϞ āĻšāϞ Nexus IQ āϏāĻŽāĻžāϧāĻžāύā§āϰ āϏāϰā§āĻŦāύāĻŋāĻŽā§āύ āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āĻšāĻžāϰ āĻāĻŦāĻ āϏāϰā§āĻŦā§āĻā§āĻ āύāĻŋāϰā§āĻā§āϞāϤāĻž āϰāϝāĻŧā§āĻā§ā§ˇ
āĻĒā§āϰāĻĨāĻŽāϤ, āĻāĻāĻŋ āĻāĻ āĻāĻžāϰāĻŖā§ āϝ⧠āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻāĻŋāĻŽ āϤāĻžāĻĻā§āϰ āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠NVD āĻĨā§āĻā§ āĻĒā§āϰāϤāĻŋāĻāĻŋ CVE āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻŦāĻŋāĻŦāϰāĻŖ āĻĒā§āϰāϏāĻžāϰāĻŋāϤ āĻāϰā§āĻā§, āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰā§, āĻāĻĒāĻžāĻĻāĻžāύāĻāĻŋāϰ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āϏāĻāϏā§āĻāϰāĻŖā§āϰ āĻāύā§āϝ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻļā§āϰā§āĻŖā§ āĻŦāĻž āĻĢāĻžāĻāĻļāύ āĻĒāϰā§āϝāύā§āϤ, āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻāĻžāĻ āĻāϰā§āĨ¤ āĻāĻŦā§āώāĻŖāĻž (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻĒā§āϰāĻžāύ⧠āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āϏāĻāϏā§āĻāϰāĻŖā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĒāϰā§āĻā§āώāĻž āĻāϰā§)āĨ¤
āĻĢāϞāĻžāĻĢāϞā§āϰ āĻāĻĒāϰ āĻāĻāĻāĻŋ āĻā§āϰā§āϤā§āĻŦāĻĒā§āϰā§āĻŖ āĻĒā§āϰāĻāĻžāĻŦ āϏā§āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āĻĻā§āĻŦāĻžāϰāĻžāĻ āĻĒāϰāĻŋāĻāĻžāϞāĻŋāϤ āĻšāϝāĻŧ āϝā§āĻā§āϞāĻŋ NVD-āϤ⧠āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāĻŋāϞ āύāĻž, āĻāĻŋāύā§āϤ⧠āϤāĻŦā§āĻ SONATYPE āĻāĻŋāĻšā§āύāĻŋāϤ āϏā§āύāĻžāĻāĻžāĻāĻĒ āĻĄāĻžāĻāĻžāĻŦā§āϏ⧠āĻāĻĒāϏā§āĻĨāĻŋāϤ āϰāϝāĻŧā§āĻā§ā§ˇ āϰāĻŋāĻĒā§āϰā§āĻ āĻ āύā§āϝāĻžāϝāĻŧā§ āĻāĻŦāĻŋāώā§āĻā§āϤ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ 45% NVD-āĻ āϰāĻŋāĻĒā§āϰā§āĻ āĻāϰāĻž āĻšāϝāĻŧ āύāĻžāĨ¤ āĻšā§āϝāĻŧāĻžāĻāĻāϏā§āϰā§āϏ āĻĄāĻžāĻāĻžāĻŦā§āϏ āĻ āύā§āϏāĻžāϰā§, NVD-āĻāϰ āĻŦāĻžāĻāϰ⧠āĻĻāĻžāĻāĻŋāϞ āĻāϰāĻž āϏāĻŽāϏā§āϤ āĻāĻĒā§āύ āϏā§āϰā§āϏ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻŽāĻžāϤā§āϰ 29% āϏā§āĻāĻžāύ⧠āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧ, āϝ⧠āĻāĻžāϰāĻŖā§ āĻ āύā§āϝāϤā§āϰāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āϏāύā§āϧāĻžāύ āĻāϰāĻž āĻāϤ āĻā§āϰā§āϤā§āĻŦāĻĒā§āϰā§āĻŖāĨ¤
āĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻ āύā§āĻ āĻļāĻŦā§āĻĻ āϤā§āϰāĻŋ āĻāϰā§, āĻāĻŋāĻā§ āĻĻā§āϰā§āĻŦāϞ āĻāĻĒāĻžāĻĻāĻžāύ āĻ āύā§āĻĒāϏā§āĻĨāĻŋāϤāĨ¤ āĻĄāĻŋāĻĒā§āύā§āĻĄā§āύā§āϏāĻŋ āĻā§āϰā§āϝāĻžāĻ āĻāĻŽ āĻļāĻŦā§āĻĻ āϤā§āϰāĻŋ āĻāϰ⧠āĻāĻŦāĻ āĻĒā§āϰāĻā§āϰ āϏāĻāĻā§āϝāĻ āĻāĻĒāĻžāĻĻāĻžāύ āϏāύāĻžāĻā§āϤ āĻāϰā§, āϝāĻž āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻā§āĻā§āϰ āĻĻā§āώā§āĻāĻŋāϤ⧠āĻāĻāĻžāϤ āĻāϰ⧠āύāĻžāĨ¤
āϤāĻŦā§āĻ, āĻ āύā§āĻļā§āϞāύ āĻĻā§āĻāĻžāϝāĻŧ āϝ⧠āĻāĻāĻŋ āĻāĻĒā§āύ āϏā§āϰā§āϏ āϝāĻž āĻāĻāĻāĻŋ āĻĒāϰāĻŋāĻĒāĻā§āĻ DevSecOps āĻāϰ āĻĻāĻŋāĻā§ āĻĒā§āϰāĻĨāĻŽ āĻĒāĻĻāĻā§āώā§āĻĒ āĻšāĻāϝāĻŧāĻž āĻāĻāĻŋāϤāĨ¤ āĻŦāĻŋāĻāĻžāĻļā§ SCA āĻāĻŽā§āĻŦā§āĻĄ āĻāϰāĻžāϰ āĻāύā§āϝ āĻĒā§āϰāĻĨāĻŽ āϝ⧠āĻāĻŋāύāĻŋāϏāĻāĻŋ āĻāĻŋāύā§āϤāĻž āĻāϰāϤ⧠āĻšāĻŦā§ āϤāĻž āĻšāϞ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ, āϝāĻĨāĻž, āĻāĻĒāύāĻžāϰ āĻĒā§āϰāϤāĻŋāώā§āĻ āĻžāύ⧠āĻāĻĻāϰā§āĻļ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ āĻā§āĻŽāύ āĻšāĻāϝāĻŧāĻž āĻāĻāĻŋāϤ āϏ⧠āϏāĻŽā§āĻĒāϰā§āĻā§ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ āϏāĻāĻļā§āϞāĻŋāώā§āĻ āĻŦāĻŋāĻāĻžāĻā§āϰ āϏāĻžāĻĨā§ āĻāĻŋāύā§āϤāĻž āĻāϰāĻžāĨ¤ āĻāĻāĻŋ āĻāĻžāϞ⧠āĻšāϤ⧠āĻĒāĻžāϰ⧠āϝ⧠āĻāĻĒāύāĻžāϰ āĻĒā§āϰāϤāĻŋāώā§āĻ āĻžāύā§āϰ āĻāύā§āϝ, āĻĒā§āϰāĻĨāĻŽā§, āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āĻ āĻŦāĻž āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ āϏāĻŽāϏā§āϤ āĻŦā§āϝāĻŦāϏāĻžāϝāĻŧāĻŋāĻ āĻĒā§āϰāϝāĻŧā§āĻāύāĻā§āϞāĻŋāĻā§ āĻāĻāĻžāϰ āĻāϰāĻŦā§ āĻāĻŦāĻ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻ āϏāĻŽāĻžāϧāĻžāύāĻā§āϞāĻŋ āĻāĻāĻāĻŋ āϝā§āĻā§āϤāĻŋāĻ āϧāĻžāϰāĻžāĻŦāĻžāĻšāĻŋāĻāϤāĻž āĻšāĻŦā§ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻā§āϞāĻŋāϰ āĻā§āϰāĻŽāĻŦāϰā§āϧāĻŽāĻžāύ āĻāĻāĻŋāϞāϤāĻžāϰ āĻāĻžāϰāĻŖā§ā§ˇ
āĻĒāϰāĻŋāĻļāĻŋāώā§āĻ A. āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻĢāϞāĻžāĻĢāϞ
āϞā§āĻā§āύā§āĻĄ:
- āĻāĻĒāĻžāĻĻāĻžāύ⧠āĻāĻā§āĻ - āĻāĻā§āĻ āĻāĻŦāĻ āϏāĻŽāĻžāϞā§āĻāύāĻžāĻŽā§āϞāĻ āϏā§āϤāϰā§āϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž
- āĻŽāĻžāĻāĻžāϰāĻŋ â āĻāĻĒāĻžāĻĻāĻžāύ⧠āĻŽāĻžāĻāĻžāϰāĻŋ āϤā§āĻŦā§āϰāϤāĻžāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž
- āϏāϤā§āϝ - āϏāϤā§āϝ āĻāϤāĻŋāĻŦāĻžāĻāĻ āϏāĻŽāϏā§āϝāĻž
- āĻŽāĻŋāĻĨā§āϝāĻž - āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āϏāĻŽāϏā§āϝāĻž
āĻāĻĒāĻžāĻĻāĻžāύ
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āĻĢāϞ
dom4j:1.6.1
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
log4j-core: 2.3
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
log4j: 1.2.14
āĻāĻā§āĻ
āĻāĻā§āĻ
-
'āϏāϤā§āϝ'
āĻāĻŽāύā§āϏ-āϏāĻāĻā§āϰāĻš: 3.1
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
commons-fileupload:1.3.2
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
commons-beanutils:1.7.0
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
commons-codec:1:10
āĻŽāϧā§āϝāĻŽ
-
-
'āϏāϤā§āϝ'
mysql-connector-java:5.1.42
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻŦāϏāύā§āϤ-āĻ
āĻāĻŋāĻŦā§āϝāĻā§āϤāĻŋ: 3.0.5
āĻāĻā§āĻ
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
'āϏāϤā§āϝ'
spring-web:3.0.5
āĻāĻā§āĻ
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻŦāϏāύā§āϤ-āĻĒā§āϰāϏāĻā§āĻ: 3.0.5
āĻŽāϧā§āϝāĻŽ
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
-
'āϏāϤā§āϝ'
āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ: 3.0.5
āĻŽāϧā§āϝāĻŽ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
struts2-config-browser-plugin:2.3.30
āĻŽāϧā§āϝāĻŽ
-
-
'āϏāϤā§āϝ'
spring-tx:3.0.5
-
āĻāĻā§āĻ
-
āĻŽāĻŋāĻĨā§āϝāĻž
struts-core:1.3.8
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
xwork-core: 2.3.30
āĻāĻā§āĻ
-
-
'āϏāϤā§āϝ'
struts2-core: 2.3.30
āĻāĻā§āĻ
āĻāĻā§āĻ
āĻāĻā§āĻ
'āϏāϤā§āϝ'
struts-taglib:1.3.8
-
āĻāĻā§āĻ
-
āĻŽāĻŋāĻĨā§āϝāĻž
struts-āĻāĻžāĻāϞāϏ-1.3.8
-
āĻāĻā§āĻ
-
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĒāϰāĻŋāĻļāĻŋāώā§āĻ āĻŦāĻŋ. āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻĢāϞāĻžāĻĢāϞ
āϞā§āĻā§āύā§āĻĄ:
- āĻāĻĒāĻžāĻĻāĻžāύ⧠āĻāĻā§āĻ - āĻāĻā§āĻ āĻāĻŦāĻ āϏāĻŽāĻžāϞā§āĻāύāĻžāĻŽā§āϞāĻ āϏā§āϤāϰā§āϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž
- āĻŽāĻžāĻāĻžāϰāĻŋ â āĻāĻĒāĻžāĻĻāĻžāύ⧠āĻŽāĻžāĻāĻžāϰāĻŋ āϤā§āĻŦā§āϰāϤāĻžāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž
- āϏāϤā§āϝ - āϏāϤā§āϝ āĻāϤāĻŋāĻŦāĻžāĻāĻ āϏāĻŽāϏā§āϝāĻž
- āĻŽāĻŋāĻĨā§āϝāĻž - āĻŽāĻŋāĻĨā§āϝāĻž āĻāϤāĻŋāĻŦāĻžāĻāĻ āϏāĻŽāϏā§āϝāĻž
āĻāĻĒāĻžāĻĻāĻžāύ
āύā§āĻā§āϏāĻžāϏ āĻāĻāĻāĻŋāĻ
āύāĻŋāϰā§āĻāϰāϤāĻž āĻĒāϰā§āĻā§āώāĻž
āύāĻŋāϰā§āĻāϰāϤāĻž āĻā§āϰā§āϝāĻžāĻ
āύāĻŋāϰā§āĻĻāϝāĻŧāϤāĻž
āĻĢāϞ
āĻŽāύā§āϤāĻŦā§āϝ
dom4j:1.6.1
āĻāύā§āϝ CVE-2018-1000632
āĻāύā§āϝ CVE-2018-1000632
āĻāύā§āϝ CVE-2018-1000632
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2020-10683
āĻāύā§āϝ CVE-2020-10683
āĻāύā§āϝ CVE-2020-10683
āĻāĻā§āĻ
'āϏāϤā§āϝ'
log4j-core: 2.3
āĻāύā§āϝ CVE-2017-5645
āĻāύā§āϝ CVE-2017-5645
āĻāύā§āϝ CVE-2017-5645
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2020-9488
āĻāύā§āϝ CVE-2020-9488
āĻāύā§āϝ CVE-2020-9488
āĻāĻŽ
'āϏāϤā§āϝ'
log4j: 1.2.14
āĻāύā§āϝ CVE-2019-17571
āĻāύā§āϝ CVE-2019-17571
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2020-9488
-
āĻāĻŽ
'āϏāϤā§āϝ'
SONATYPE-2010-0053
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāĻŽāύā§āϏ-āϏāĻāĻā§āϰāĻš: 3.1
-
āĻāύā§āϝ CVE-2015-6420
āĻāύā§āϝ CVE-2015-6420
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĄā§āĻĒā§āϞāĻŋāĻā§āĻ RCE(OSSINDEX)
-
āĻāύā§āϝ CVE-2017-15708
āĻāύā§āϝ CVE-2017-15708
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĄā§āĻĒā§āϞāĻŋāĻā§āĻ RCE(OSSINDEX)
SONATYPE-2015-0002
RCE (OSSINDEX)
RCE(OSSINDEX)
āĻāĻā§āĻ
'āϏāϤā§āϝ'
commons-fileupload:1.3.2
āĻāύā§āϝ CVE-2016-1000031
āĻāύā§āϝ CVE-2016-1000031
āĻāύā§āϝ CVE-2016-1000031
āĻāĻā§āĻ
'āϏāϤā§āϝ'
SONATYPE-2014-0173
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
commons-beanutils:1.7.0
āĻāύā§āϝ CVE-2014-0114
āĻāύā§āϝ CVE-2014-0114
āĻāύā§āϝ CVE-2014-0114
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2019-10086
āĻāύā§āϝ CVE-2019-10086
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻļā§āϧā§āĻŽāĻžāϤā§āϰ 1.9.2+ āϏāĻāϏā§āĻāϰāĻŖā§āϰ āĻāύā§āϝ āĻĒā§āϰāϝā§āĻā§āϝ
commons-codec:1:10
SONATYPE-2012-0050
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
mysql-connector-java:5.1.42
āĻāύā§āϝ CVE-2018-3258
āĻāύā§āϝ CVE-2018-3258
āĻāύā§āϝ CVE-2018-3258
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2019-2692
āĻāύā§āϝ CVE-2019-2692
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2020-2875
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
CVE-2019-2692-āĻāϰ āĻŽāϤ⧠āĻāĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž, āĻāĻŋāύā§āϤ⧠āϝā§āĻ āĻāϰ⧠"āĻāĻā§āϰāĻŽāĻŖāĻā§āϞāĻŋ āĻ
āϤāĻŋāϰāĻŋāĻā§āϤ āĻĒāĻŖā§āϝāĻā§āϞāĻŋāĻā§ āĻāϞā§āϞā§āĻāϝā§āĻā§āϝāĻāĻžāĻŦā§ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻāϰāϤ⧠āĻĒāĻžāϰā§"
-
āĻāύā§āϝ CVE-2017-15945
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
mysql-connector-java āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2020-2933
-
āĻāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
CVE-2020-2934-āĻāϰ āύāĻāϞ
āĻāύā§āϝ CVE-2020-2934
āĻāύā§āϝ CVE-2020-2934
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āĻŦāϏāύā§āϤ-āĻ
āĻāĻŋāĻŦā§āϝāĻā§āϤāĻŋ: 3.0.5
āĻāύā§āϝ CVE-2018-1270
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2018-1257
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
spring-web:3.0.5
āĻāύā§āϝ CVE-2016-1000027
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2014-0225
-
āĻāύā§āϝ CVE-2014-0225
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2011-2730
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
-
āĻāύā§āϝ CVE-2013-4152
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2018-1272
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2020-5398
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāĻāĻāĻŋāĻ-āĻāϰ āĻĒāĻā§āώ⧠āĻŽāĻžāĻŽāϞāĻž: "āϏā§āύāĻžāĻāĻžāĻāĻĒ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āϰāĻŋāϏāĻžāϰā§āĻ āĻāĻŋāĻŽ āĻāĻŦāĻŋāώā§āĻāĻžāϰ āĻāϰā§āĻā§ āϝ⧠āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ 3.0.2.RELEASE āϏāĻāϏā§āĻāϰāĻŖā§ āĻĒā§āϰāĻŦāϰā§āϤāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ āĻāĻŦāĻ 5.0.x āύāϝāĻŧ, āϝā§āĻŽāύ āĻĒāϰāĻžāĻŽāϰā§āĻļā§ āĻŦāϞāĻž āĻšāϝāĻŧā§āĻā§āĨ¤"
āĻāύā§āϝ CVE-2013-6429
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2014-0054
-
āĻāύā§āϝ CVE-2014-0054
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2013-6430
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āĻŦāϏāύā§āϤ-āĻĒā§āϰāϏāĻā§āĻ: 3.0.5
āĻāύā§āϝ CVE-2011-2894
āĻāĻĒāĻžāĻĻāĻžāύ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āύāĻŋ
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
āϏā§āĻĒā§āϰāĻŋāĻ-āĻā§āϰ: 3.0.5
-
āĻāύā§āϝ CVE-2011-2730
āĻāύā§āϝ CVE-2011-2730
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2011-2894
āĻāύā§āϝ CVE-2011-2894
āĻāύā§āϝ CVE-2011-2894
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
-
-
āĻāύā§āϝ CVE-2013-4152
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦā§ āĻāĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻĄā§āĻĒā§āϞāĻŋāĻā§āĻ
-
āĻāύā§āϝ CVE-2013-4152
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2013-6429
āĻāύā§āϝ CVE-2013-6429
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2013-6430
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2013-7315
āĻāύā§āϝ CVE-2013-7315
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
CVE-2013-4152 āĻĨā§āĻā§ āĻŦāĻŋāĻāĻā§āϤāĨ¤ + āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2014-0054
āĻāύā§āϝ CVE-2014-0054
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2014-0225
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
-
āĻāύā§āϝ CVE-2014-0225
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦā§ āĻāĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āĻĄā§āĻĒā§āϞāĻŋāĻā§āĻ
-
āĻāύā§āϝ CVE-2014-1904
āĻāύā§āϝ CVE-2014-1904
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ-āĻāĻŽāĻāĻŋāϏāĻŋ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2014-3625
āĻāύā§āϝ CVE-2014-3625
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ-āĻāĻŽāĻāĻŋāϏāĻŋ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2016-9878
āĻāύā§āϝ CVE-2016-9878
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ-āĻāĻŽāĻāĻŋāϏāĻŋ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2018-1270
āĻāύā§āϝ CVE-2018-1270
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻŦāϏāύā§āϤ-āĻ
āĻāĻŋāĻŦā§āϝāĻā§āϤāĻŋ / āĻŦāϏāύā§āϤ-āĻŦāĻžāϰā§āϤāĻžāϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2018-1271
āĻāύā§āϝ CVE-2018-1271
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāϝāĻŧā§āĻŦ-āĻāĻŽāĻāĻŋāϏāĻŋ āĻāĻĒāĻžāĻĻāĻžāύā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2018-1272
āĻāύā§āϝ CVE-2018-1272
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2014-3578
CVE-2014-3578(OSSINDEX)
āĻāύā§āϝ CVE-2014-3578
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
SONATYPE-2015-0327
-
-
āĻāĻŽ
'āϏāϤā§āϝ'
struts2-config-browser-plugin:2.3.30
SONATYPE-2016-0104
-
-
āĻŽāϧā§āϝāĻŽ
'āϏāϤā§āϝ'
spring-tx:3.0.5
-
āĻāύā§āϝ CVE-2011-2730
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2011-2894
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2013-4152
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2013-6429
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2013-6430
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2013-7315
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2014-0054
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2014-0225
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2014-1904
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2014-3625
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2016-9878
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2018-1270
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2018-1271
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2018-1272
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏā§āĻĒā§āϰāĻŋāĻ-āĻāĻŋāĻāĻā§āϏ-āĻ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
struts-core:1.3.8
-
CVE-2011-5057(OSSINDEX)
āĻŽāϧā§āϝāĻŽ
FASLE
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2012-0391(OSSINDEX)
āĻāύā§āϝ CVE-2012-0391
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2014-0094(OSSINDEX)
āĻāύā§āϝ CVE-2014-0094
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2014-0113(OSSINDEX)
āĻāύā§āϝ CVE-2014-0113
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
āĻāύā§āϝ CVE-2016-1182
3VE-2016-1182
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
-
āĻāύā§āϝ CVE-2011-5057
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2012-0392(OSSINDEX)
āĻāύā§āϝ CVE-2012-0392
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2012-0393(OSSINDEX)
āĻāύā§āϝ CVE-2012-0393
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
āĻāύā§āϝ CVE-2015-0899
āĻāύā§āϝ CVE-2015-0899
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2012-0394
āĻāύā§āϝ CVE-2012-0394
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2012-0838(OSSINDEX)
āĻāύā§āϝ CVE-2012-0838
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2013-1965(OSSINDEX)
āĻāύā§āϝ CVE-2013-1965
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2013-1966(OSSINDEX)
āĻāύā§āϝ CVE-2013-1966
āĻāĻā§āĻ
FASLE
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
āĻāύā§āϝ CVE-2013-2115
āĻāύā§āϝ CVE-2013-2115
āĻāĻā§āĻ
FASLE
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2013-2134(OSSINDEX)
āĻāύā§āϝ CVE-2013-2134
āĻāĻā§āĻ
FASLE
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2013-2135(OSSINDEX)
āĻāύā§āϝ CVE-2013-2135
āĻāĻā§āĻ
FASLE
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
āĻāύā§āϝ CVE-2014-0114
āĻāύā§āϝ CVE-2014-0114
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2015-2992
āĻāύā§āϝ CVE-2015-2992
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
-
CVE-2016-0785(OSSINDEX)
āĻāύā§āϝ CVE-2016-0785
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
āĻāύā§āϝ CVE-2016-1181
āĻāύā§āϝ CVE-2016-1181
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
CVE-2016-4003(OSSINDEX)
āĻāύā§āϝ CVE-2016-4003
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
Struts 2 āĻĻā§āϰā§āĻŦāϞāϤāĻž
xwork-core:2.3.30
āĻāύā§āϝ CVE-2017-9804
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
SONATYPE-2017-0173
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2017-7672
-
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
CVE-2017-9804 āĻĨā§āĻā§ āĻĻā§āĻŦāĻŋāĻā§āĻŖ
SONATYPE-2016-0127
-
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
struts2-core:2.3.30
-
āĻāύā§āϝ CVE-2016-6795
āĻāύā§āϝ CVE-2016-6795
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2017-9787
āĻāύā§āϝ CVE-2017-9787
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2017-9791
āĻāύā§āϝ CVE-2017-9791
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2017-9793
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
CVE-2018-1327-āĻāϰ āύāĻāϞ
-
āĻāύā§āϝ CVE-2017-9804
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
-
āĻāύā§āϝ CVE-2017-9805
āĻāύā§āϝ CVE-2017-9805
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2016-4003
-
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
Apache Struts 2.x āĻ 2.3.28 āĻĒāϰā§āϝāύā§āϤ āĻĒā§āϰāϝā§āĻā§āϝ, āϝāĻž 2.3.30 āϏāĻāϏā§āĻāϰāĻŖāĨ¤ āϝāĻžāĻāĻšā§āĻ, āĻŦāϰā§āĻŖāύāĻžāϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰā§, CVE āϝāϤāĻā§āώāĻŖ āĻĒāϰā§āϝāύā§āϤ JRE 2 āĻāĻŦāĻ āύā§āĻā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧ āϤāϤāĻā§āώāĻŖ āĻĒāϰā§āϝāύā§āϤ Struts 1.7-āĻāϰ āϏāĻŽāϏā§āϤ āϏāĻāϏā§āĻāϰāĻŖā§ āĻāĻžāĻ āĻāϰā§āĨ¤ āĻĻā§āĻļā§āϝāϤ āϤāĻžāϰāĻž āĻāĻāĻžāύ⧠āĻāĻŽāĻžāĻĻā§āϰ āĻĒā§āύāĻāĻŦā§āĻŽāĻž āĻāϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāύā§āϤ āύāĻŋāϝāĻŧā§āĻā§, āĻāĻŋāύā§āϤ⧠āĻāĻāĻŋ āĻāϰāĻ āĻŽāĻŋāĻĨā§āϝāĻž āĻŦāϞ⧠āĻŽāύ⧠āĻšāĻā§āĻā§
-
āĻāύā§āϝ CVE-2018-1327
āĻāύā§āϝ CVE-2018-1327
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2017-5638
āĻāύā§āϝ CVE-2017-5638
āĻāύā§āϝ CVE-2017-5638
āĻāĻā§āĻ
'āϏāϤā§āϝ'
2017 āϏāĻžāϞ⧠āĻāĻā§āĻāĻĢā§āϝāĻžāĻā§āϏ⧠āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰāĻž āĻāĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§ āĻāĻžāĻā§ āϞāĻžāĻāĻžāϝāĻŧ
āĻāύā§āϝ CVE-2017-12611
āĻāύā§āϝ CVE-2017-12611
-
āĻāĻā§āĻ
'āϏāϤā§āϝ'
āĻāύā§āϝ CVE-2018-11776
āĻāύā§āϝ CVE-2018-11776
āĻāύā§āϝ CVE-2018-11776
āĻāĻā§āĻ
'āϏāϤā§āϝ'
struts-taglib:1.3.8
-
āĻāύā§āϝ CVE-2012-0394
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2013-2115
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2014-0114
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻāĻŽāύā§āϏ-āĻŦāĻŋāύā§āĻāĻŋāϞā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2015-0899
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϤāĻžāĻāϞāĻŋāĻŦā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2015-2992
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ
-
āĻāύā§āϝ CVE-2016-1181
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϤāĻžāĻāϞāĻŋāĻŦā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2016-1182
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϤāĻžāĻāϞāĻŋāĻŦā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ
struts-āĻāĻžāĻāϞāϏ-1.3.8
-
āĻāύā§āϝ CVE-2012-0394
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2013-2115
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2014-0114
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻāĻŽāύā§āϏ-āĻŦāĻŋāύāĻŋāĻāĻāĻŋāϞā§āϰ āĻ
āϧā§āύā§
-
āĻāύā§āϝ CVE-2015-0899
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āĻāĻžāĻāϞāϏ āĻĒā§āϰāϝā§āĻā§āϝ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2015-2992
-
āĻŽāϧā§āϝāĻŽ
āĻŽāĻŋāĻĨā§āϝāĻž
struts2-āĻā§āϰ āĻāύā§āϝ
-
āĻāύā§āϝ CVE-2016-1181
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϤāĻžāĻāϞāĻŋāĻŦā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ
-
āĻāύā§āϝ CVE-2016-1182
-
āĻāĻā§āĻ
āĻŽāĻŋāĻĨā§āϝāĻž
āϤāĻžāĻāϞāĻŋāĻŦā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āύāϝāĻŧ
āĻāϤā§āϏ: www.habr.com
