Pārlūkot izejas kodu

suppress false positive

Armin Schrenk 2 gadi atpakaļ
vecāks
revīzija
d2ece543c8
1 mainītis faili ar 9 papildinājumiem un 0 dzēšanām
  1. 9 0
      suppression.xml

+ 9 - 0
suppression.xml

@@ -55,4 +55,13 @@
 		<cve>CVE-2022-45688</cve>
 	</suppress>
 
+	<suppress>
+		<notes><![CDATA[
+  		Suppress false positive, because com.google.common.io.Files.getTempDir() is not used
+   ]]></notes>
+		<packageUrl regex="true">^pkg:maven/com\.google\.guava/guava@.*$</packageUrl>
+		<vulnerabilityName>CVE-2020-8908</vulnerabilityName>
+		<cve>CVE-2020-8908</cve>
+	</suppress>
+
 </suppressions>