trivy扫描出了mvn dependency:tree中不存在的jar

Dependency appears in Trivy but not when running maven tree. #2287

Dependency appears in Trivy but not when running maven tree. · Issue #2287 · aquasecurity/trivy · GitHub

方法:

step 1: 用这个命令,可以打印出详细的路径

trivy -d rootfs --offline-scan --format cyclonedx ./target/app.jar

trivy -d rootfs --offline-scan --format table ./target/app.jar

step 2: ctrl+f 搜索对应依赖,找到对应路径

相关推荐
二哈赛车手12 小时前
新人笔记---idea索引失效问题解决方案
java·笔记·spring·elasticsearch·intellij-idea
飞天狗11112 小时前
零基础JavaWeb入门——第五课第一小节:九大内置对象 · 第1个:request(请求对象)
java·开发语言·前端·后端·servlet
a151084169312 小时前
记一次大模型探索
java·服务器·前端
c++之路13 小时前
Bazel C++ 构建系列文档(五):多目标与多包项目
java·开发语言·c++
云烟成雨TD13 小时前
Agent Scope Java 2.x 系列【11】中间件(Middleware):核心设计
java·人工智能·agent
心之伊始13 小时前
Spring AI Chat Memory 实战:用 JDBC 给 Java Agent 加会话记忆
java·spring boot·agent·spring ai·chat memory
凡人叶枫13 小时前
Effective C++ 条款40:明智而审慎地使用多重继承
java·数据库·c++·嵌入式开发·effective c++
放弃 治疗13 小时前
宝塔面板安装 JDK 完整教程|Java 环境配置详解
java·开发语言
至此流年莫相忘13 小时前
Spring 依赖注入三剑客:@Autowired、@Resource 与 @RequiredArgsConstructor 深度对比与实战指南
java·数据库·spring
零陵上将军_xdr13 小时前
为什么DCL单例要加volatile?——CPU乱序执行与内存屏障
java·linux