메뉴 건너뛰기

infra

[OSV] Windows에서 설치 및 사용

suritam92024.12.10 12:03조회 수 2댓글 0

    • 글자 크기

파워쉘에서

 

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
Invoke-RestMethod -Uri https://get.scoop.sh | Invoke-Expression

 

 

scoop install osv-scanner

 
 
톰캣을 git에서 다운로드 한 뒤,
 
osv-scanner -r /path/to/your/dir
 
이정도로만 해보니, 
 
╭─────────────────────────────────────┬──────┬───────────┬───────────────────────────────────────┬─────────┬────────── ≈│ OSV URL                             │ CVSS │ ECOSYSTEM │ PACKAGE                               │ VERSION │ SOURCE    ≈├─────────────────────────────────────┼──────┼───────────┼───────────────────────────────────────┼─────────┼────────── ≈│ https://osv.dev/GHSA-4mgg-fqfq-64hg │ 6.3  │ Maven     │ org.apache.cxf:cxf-rt-transports-http │ 4.0.4   │ Documents ≈╰─────────────────────────────────────┴──────┴───────────┴───────────────────────────────────────┴─────────┴────────── ≈
 
소스에는 직접 나오지는 않고, pom.xml에 정의된 부분을 찾았다.
 
 
    <groupId>org.apache.tomcat</groupId>
    <artifactId>tomcat-cxf</artifactId>
    <name>Apache CXF for Apache Tomcat CDI</name>
    <description>Apache CXF packaged for Apache Tomcat CDI</description>
    <!-- This is the Apache CXF version -->
    <version>4.0.4</version>
    <packaging>jar</packaging>
 
 
버전을 4.0.5 정도로 바꾸면 해결이 되려나..
 
    • 글자 크기
[SBOM] SW 구성요소 명세서 및 의존성 취약점 확인을 위한 dependency-check (by suritam9) [OCI] 오라클 클라우드를 맥에서 ppk로 키 만들어 접속 (by suritam9)

댓글 달기

suritam9
2024.03.12 조회 31
suritam9
2024.03.11 조회 146
suritam9
2024.03.10 조회 32
suritam9
2022.10.26 조회 56
suritam9
2022.07.10 조회 104
첨부 (0)
위로