trivy扫描出了mvn dependency:tree中不存在的jar

Dependency appears in Trivy but not when running maven tree. #2287

Dependency appears in Trivy but not when running maven tree. · Issue #2287 · aquasecurity/trivy · GitHub

方法:

step 1: 用这个命令,可以打印出详细的路径

trivy -d rootfs --offline-scan --format cyclonedx ./target/app.jar

trivy -d rootfs --offline-scan --format table ./target/app.jar

step 2: ctrl+f 搜索对应依赖,找到对应路径

相关推荐
季明洵7 分钟前
二叉树的最小深度、完全二叉树的节点个数、平衡二叉树、路径总和、从中序与后序遍历序列构造二叉树
java·数据结构·算法·leetcode·二叉树
AD钙奶-lalala30 分钟前
SpringBoot 4.0.3配置Swagger
java·spring boot·后端
seven97_top33 分钟前
NIO:解开非阻塞I/O高并发编程的秘密
java
小六溜了33 分钟前
模块二十.双列集合
java
23.34 分钟前
【Java】NIO 中的多路复用(Selector / Channel)机制
java·面试·nio
七夜zippoe37 分钟前
Docker容器化实战:核心概念、镜像制作与多阶段构建全解析
java·jvm·数据库·docker·oracle·容器化
TimberWill41 分钟前
优化if else过多的方案(含设计模式处理方式)
java·设计模式
东离与糖宝44 分钟前
GraalVM+Project Leyden实战:Spring Boot应用原生编译,Serverless冷启动自由
java·人工智能
今天你TLE了吗1 小时前
JVM学习笔记:第七章——对象实例化、内存布局&访问定位
java·jvm·笔记·学习
w_t_y_y1 小时前
知识体系——MCP(三)io.modelcontextprotocol.sdk(1)开发mcp server
java