From 2211faba64a8dfd66e296cd7f2ea1be1c767dac1 Mon Sep 17 00:00:00 2001 From: Lukasz Lenart Date: Tue, 19 Nov 2019 09:27:21 +0100 Subject: [PATCH] Supresses false positives which will be removed once Velocity will be upgraded --- src/etc/project-suppression.xml | 120 ++++++++++++++++++++++++++++++-- 1 file changed, 114 insertions(+), 6 deletions(-) diff --git a/src/etc/project-suppression.xml b/src/etc/project-suppression.xml index 30480cd7e..c3016dea1 100644 --- a/src/etc/project-suppression.xml +++ b/src/etc/project-suppression.xml @@ -19,15 +19,93 @@ --> - - org\.apache\.struts:struts\-annotations\:1\.0\.6.*$ - cpe:/a:apache:struts:1.0.6 + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + cpe:/a:apache:struts - ^org\.apache\.struts:struts\-core\:1\.3\.8.*$ + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2011-5057 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2012-0391 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2012-0392 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2012-0393 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2012-0394 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2012-0838 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2013-1965 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2013-1966 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2013-2115 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2013-2134 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2013-2135 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2014-0094 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2014-0113 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2015-5169 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2016-0785 + + + + ^pkg:maven/org\.apache\.struts/struts\-core@.*$ + CVE-2016-4003 + + + + ^pkg:maven/org\.apache\.struts/struts\-annotations@.*$ cpe:/a:apache:struts @@ -40,4 +118,34 @@ ^org\.apache\.struts:struts\-taglib\:1\.3\.8.*$ cpe:/a:apache:struts + + + ^pkg:maven/dom4j/dom4j@.*$ + CVE-2018-1000632 + + + + ^pkg:maven/org\.beanshell/bsh@.*$ + CVE-2016-2510 + + + + ^pkg:maven/org\.codehaus\.plexus/plexus\-utils@.*$ + cpe:/a:plexus-utils_project:plexus-utils + + + + ^pkg:maven/org\.codehaus\.plexus/plexus\-utils@.*$ + CVE-2017-1000487 + + + + ^pkg:maven/org\.codehaus\.plexus/plexus\-utils@.*$ + Directory traversal in org.codehaus.plexus.util.Expand + + + + ^pkg:maven/org\.codehaus\.plexus/plexus\-utils@.*$ + Possible XML Injection + \ No newline at end of file