Zz艺菲
Zz艺菲Lv1
凌晨这点还没睡,刚给Trivy提了个PR,修复了它扫描Docker镜像时漏报CVE-2023-29381的问题 原来是Go版本升级后,json.Unmarshal对嵌套结构体的字段忽略逻辑变了…本地跑了十几遍才复现出来,中间还误删了测试用的alpine:3.18镜像(哭笑不得)…顺手把文档里那块扫描超时配置的说明也润色了下,希望maintainer能早点合…话说你们扫镜像时是不是也经常遇到report里CVE编号对不上?