Markdown table syntax regression in Sarif report
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 35/100
Piste de recherche
Commencez par reproduire docker scout cves --format sarif avec un rapport contenant la CVE concernée, puis inspectez runs.tool.driver.rules.help.markdown dans le SARIF généré. Comparez la sortie avec v1.18.4 et v1.19.0 ; le travail est terminé lorsque le résumé est de nouveau émis sous forme de tableau Markdown valide.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Hello 👋
The markdown syntax in the Sarif reports produced by docker scout cves --format sarif has broken since v1.19.0.
The summary table at the end of the CVE description (found in the report at runs.tool.driver.rules.help.markdown) is no longer a valid markdown table.
Example of table in report generated by v1.18.4:
| | |
|----------------|----------------------------------------------------------------------------------|
| Package | pkg:maven/ch.qos.logback/[email protected] |
| Affected range | <=1.5.32 |
| Fixed version | 1.5.33 |
| CVSS Score | 1.2 |
| CVSS Vector | CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:P/RE:L/U:Green |
The same table in report generated by v1.19.0 onwards:
| |
|Package pkg:maven/ch.qos.logback/[email protected] |
|Affected range <=1.5.32 |
|Fixed version 1.5.33 |
|[[CVSS Score 1.2] [CVSS Vector CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:P/RE:L/U:Green]] |
- Langage dominant
- Shell
- Étoiles
- 455
- Forks
- 134
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de docker/scout-cli
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
-
GO-2026-5932: golang.org/x/crypto reported vulnerable at module level, ignoring import scopingOuverte
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
-
allstar
Difficulté 2/5 1-3 heures Accessibilité débutants 45/100
-
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
-
panic: nil deref in createVCS() scanning multi-arch image by tag when no attestation sidecar existsOuverte
Difficulté 4/5 3-5 jours Accessibilité débutants 64/100
Toutes les issues de docker/scout-cli
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
bug cleanup
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
prime-radiant-inc/evener#3199 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
transitmatters/t-performance-dash#1217 ·
Les mainteneurs répondent en général sous 1 jour
-
Update bats version in CIOuverte
Difficulté 1/5 1-3 heures Accessibilité débutants 78/100
ekalinin/github-markdown-toc#176 ·