【问题标题】:SonarQube log4j VulnerabilitySonarQube log4j 漏洞
【发布时间】:2022-01-17 12:31:24
【问题描述】:

如何在 SonarQube LTS 8.2 版本的任何脚本中检测 log4j 漏洞。

我尝试了这个社区参考,但找不到 8.2 版本。

https://community.sonarsource.com/t/sonarqube-sonarcloud-and-the-log4j-vulnerability/54721

【问题讨论】:

    标签: security sonarqube log4j


    【解决方案1】:

    我认为它指的是声纳实例本身以防止漏洞,也许您正在寻找的是一种基于正则表达式模式的规则来检查包版本。尝试在声纳上创建新规则并将其添加到您的质量配置文件中

    【讨论】:

      猜你喜欢
      • 2021-06-05
      • 2022-01-22
      • 2022-01-16
      • 2022-01-18
      • 2018-10-12
      • 2022-01-20
      • 2020-06-17
      • 2022-01-17
      • 1970-01-01
      相关资源
      最近更新 更多