Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Markdown table syntax regression in Sarif report

Ouverte
#217 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
35/100
Type d'issue
Bug
Clarté
À clarifier
Activité
À l'abandon
Stack technique
docker, shell
Domaine
cli, security

Piste de recherche

Commencez par reproduire docker scout cves --format sarif avec un rapport contenant la CVE concernée, puis inspectez runs.tool.driver.rules.help.markdown dans le SARIF généré. Comparez la sortie avec v1.18.4 et v1.19.0 ; le travail est terminé lorsque le résumé est de nouveau émis sous forme de tableau Markdown valide.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Hello 👋

The markdown syntax in the Sarif reports produced by docker scout cves --format sarif has broken since v1.19.0.

The summary table at the end of the CVE description (found in the report at runs.tool.driver.rules.help.markdown) is no longer a valid markdown table.

Example of table in report generated by v1.18.4:

|                |                                                                                  |
|----------------|----------------------------------------------------------------------------------|
| Package        | pkg:maven/ch.qos.logback/[email protected]                                     |
| Affected range | <=1.5.32                                                                         |
| Fixed version  | 1.5.33                                                                           |
| CVSS Score     |                                                                              1.2 |
| CVSS Vector    | CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:P/RE:L/U:Green |

The same table in report generated by v1.19.0 onwards:

|                                                                                                                                                                 |
|Package                                                                                                            pkg:maven/ch.qos.logback/[email protected]  |
|Affected range                                                                                                     <=1.5.32                                      |
|Fixed version                                                                                                      1.5.33                                        |
|[[CVSS Score 1.2] [CVSS Vector CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:P/RE:L/U:Green]]                                                |
Langage dominant
Shell
Étoiles
455
Forks
134
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de docker/scout-cli

Toutes les issues de docker/scout-cli

Issues similaires

Plus d'issues Shell/Bash

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.