Dependency on Vulnerable Third-Party Component
The product uses a third-party component that contains one or more known vulnerabilities.
Using vulnerable dependencies exposes the application to known exploits. Container images and application dependencies should be regularly scanned and updated.
Como corrigir esta vulnerabilidade
Estratégias de prevenção para Dependency on Vulnerable Third-Party baseadas em 3 regras de detecção do Shoulder.
Clean apt cache in the same RUN layer to reduce image size
FROM ubuntu:22.04 - RUN apt-get update && apt-get install -y --no-install-recommends curl + RUN apt-get update && \ + apt-get install -y --no-install-recommends curl && \ + rm -rf /var/lib/apt/lists/*
Add --no-install-recommends to apt-get install to minimize image size
FROM ubuntu:22.04 - RUN apt-get update && apt-get install -y curl + RUN apt-get update && apt-get install -y --no-install-recommends curl
Add -y flag to apt-get install for non-interactive Docker builds
FROM ubuntu:22.04 - RUN apt-get update && apt-get install curl + RUN apt-get update && apt-get install -y curl
Encontre vulnerabilidades no seu código
Use o Shoulder para escanear seu código em busca de padrões Dependency on Vulnerable Third-Party Component. 3 regras.
# Scan with Shoulder CLI npx @shoulderdev/cli trust --cwe=1395 # Or scan entire project npx @shoulderdev/cli trust .
Regras de Detecção (3)
O que observar nas revisões de código
Estes padrões indicam vulnerabilidades potenciais de Dependency on Vulnerable Third-Party Component. Procure-os durante revisões de código e auditorias de segurança.
Escaneie seu código para Dependency on Vulnerable Third-Party Component
O Shoulder CLI encontra padrões vulneráveis em todo o seu código.