谷歌开源漏洞扫描工具OSV (谷歌开源漏洞怎么解决)

谷歌开源漏洞扫描工具OSV (谷歌开源漏洞怎么解决)

在扫描项目时,OSV-Scanner 首先通过分析清单、软件材料清单(SBOM)和代码提交哈希值来确定正在使用的所有依赖项。这些信息用于查询 OSV 数据库,并报告与项目相关的漏洞。漏洞通过表格的形式或基于 JSON 的 OSV 格式(可选)进行报告。

声明:本文来自用户分享和网络收集,仅供学习与参考,测试请备份。