【问题标题】:How to detect the depenency check vulnerabilities on sonarqube?如何检测 sonarqube 中的依赖检查漏洞?
【发布时间】:2022-09-28 11:06:24
【问题描述】:

我正在尝试使用依赖检查插件通过 jenkins 对 sonarqube 运行依赖检查。我能够生成报告。但它没有显示在漏洞部分的声纳上。它说 0 个漏洞。我还在 sonarqube 服务器上安装了依赖项检查插件。如果我通过依赖项检查的路径,它能够在仪表板上显示报告。但我需要显示漏洞选项卡。 在 jenkins 中执行以下操作发布步骤部分 在调用依赖检查--project sample --scan target/*.war --format HTML 在执行 sonarqube 扫描仪 声纳特性分析

sonar.projectKey=test
sonar.projectName=test1
sonar.projectVersion=1.0
sonar.sources=.
sonar.language=java 
sonar.java.binaries=target/*
sonar.dependencyCheck.htmlReportPath=target/dependency-check-report.html

在 sonarqube 仪表板上,所有部分都很好,例如质量网关、新错误……但漏洞显示为零。我一直尝试,但没有运气

    标签: jenkins sonarqube maven-dependency-check-plugin


    【解决方案1】:

    您还需要添加:
    sonar.dependencyCheck.jsonReportPath=target/dependency-check-report.json

    【讨论】:

      猜你喜欢
      • 2018-10-12
      • 2016-11-09
      • 2018-12-21
      • 2022-01-23
      • 2016-08-21
      • 2022-01-18
      • 1970-01-01
      • 2016-08-11
      • 1970-01-01
      相关资源
      最近更新 更多