Dependency on Vulnerable Third-Party Component
The product uses a third-party component that contains one or more known vulnerabilities.
Using vulnerable dependencies exposes the application to known exploits. Container images and application dependencies should be regularly scanned and updated.
Cómo corregir esta vulnerabilidad
Estrategias de prevención para Dependency on Vulnerable Third-Party basadas en 3 reglas de detección de Shoulder.
Clean apt cache in the same RUN layer to reduce image size
FROM ubuntu:22.04 - RUN apt-get update && apt-get install -y --no-install-recommends curl + RUN apt-get update && \ + apt-get install -y --no-install-recommends curl && \ + rm -rf /var/lib/apt/lists/*
Add --no-install-recommends to apt-get install to minimize image size
FROM ubuntu:22.04 - RUN apt-get update && apt-get install -y curl + RUN apt-get update && apt-get install -y --no-install-recommends curl
Add -y flag to apt-get install for non-interactive Docker builds
FROM ubuntu:22.04 - RUN apt-get update && apt-get install curl + RUN apt-get update && apt-get install -y curl
Encuentra vulnerabilidades en tu código
Usa Shoulder para escanear tu código en busca de patrones Dependency on Vulnerable Third-Party Component. 3 reglas.
# Scan with Shoulder CLI npx @shoulderdev/cli trust --cwe=1395 # Or scan entire project npx @shoulderdev/cli trust .
Reglas de Detección (3)
Qué buscar en las revisiones de código
Estos patrones indican vulnerabilidades potenciales de Dependency on Vulnerable Third-Party Component. Búscalos durante las revisiones de código y auditorías de seguridad.
Escanea tu base de código para Dependency on Vulnerable Third-Party Component
Shoulder CLI encuentra patrones vulnerables en toda tu base de código.