Update cloud_code_scan.yml #23
cloud_code_scan.yml
on: pull_request_target
stc
1m 7s
sca
5m 22s
Annotations
4 errors
sca
详情请查看:https://devops.cloud.alipay.com/project/5603361/18300216/pipeline/details
|
sca
开源合规组件 执行失败 或 超时未完成!
|
stc
详情请查看:https://devops.cloud.alipay.com/project/5603361/18300221/pipeline/details
|
stc
检测到应用间接依赖了不安全版本的组件com.google.code.gson:gson
文件: http://github.com/Duan-0916/sofa-rpc/blob/master/config/config-apollo/pom.xml
细节/建议:
间接依赖的组件是:
<groupId>com.google.code.gson</groupId>
<artifactId>[H[gson]H]</artifactId>
间接依赖链路如下:
com.ctrip.framework.apollo:apollo-client:1.4.0->com.google.code.gson:gson:2.8.0
对应的修复版本为:
<version>2.8.9</version>
|