-
-
Notifications
You must be signed in to change notification settings - Fork 1.2k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
CentOS multi package invalid result #360
Comments
Pull request しようと思ったのですが
でコミット出来ませんでしたので、issuesにgit diff の結果を貼り付けさせて頂きました 後vulsのバージョンは以下の通りです |
ありがとうございます。確認します。 また、VulsはSlackチームがあり、 #vulsjp では日本語で会話が可能です。ぜひご参加下さい。 |
@yas-ysd さん
といった感じになります。 |
@yas-ysd Could you paste the executed command? /* scan時のコマンドを教えていだだけますでしょうか? */ |
vuls scan -cachedb-path=/var/lib/go/src/github.com/kotakanbe/go-cve-dictionary/cve.sqlite3 -config=xxxxxxx -results-dir=/home/xxxxxx/result_test [servers] [servers.xxxxxx] |
@yas-ysd Thanks! Before:
After:
After that, could you please try again? /* 手元で上記コードを書き換えてうまくいくか試して頂けると幸いです */ |
試してみます
|
以下のように正常に表示されたことを確認しました
また、こちらで試験用に作成したパッケージでも
と出力されることを確認致しました |
It's good! Thanks! |
日本語ですみません
以下のようなChangeLogの場合、vulsの結果が不正となります
libreport関連なのにlibpngが脆弱有りのパッケージとなる
ChangeLogを1ライン毎に処理しているようでしたので、強引ですが以下のように
変更して対応しました
これにより、以下のように正しい結果を取得出来ていることを確認しておりますが
自信がありません(とりあえず現状はこれで運用する予定)
The text was updated successfully, but these errors were encountered: