missing CVE data
@cdupuis ci sta già lavorando.
Dal 29/10/2025.
Valutazione
Questa issue non è ancora stata valutata.
Descrizione
Docker Scout treats images vulnerable to CVE-2025-11579 as having a clean bill of health with no CVE's.
Whereas Snyk Container identifies this, and other CVE's in the Snyk Vulnerability Database.
https://www.cve.org/CVERecord?id=CVE-2025-11579
https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMNWAPLESRARDECODEV2-13537508
Can we please sync more data between the Docker Scout and Snyk databases? As a developer, it's confusing to see mutually exclusive security reports. Very, very, very often, Docker Scout and Snyk report completely different sets of CVE's.
- Lingua principale
- Shell
- Stelle
- 454
- Fork
- 134
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di docker/scout-cli
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
GO-2026-5932: golang.org/x/crypto reported vulnerable at module level, ignoring import scoping Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
allstar
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
panic: nil deref in createVCS() scanning multi-arch image by tag when no attestation sidecar exists Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 64/100
Tutte le issue di docker/scout-cli
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
danielmiessler/LifeOS#2218 ·
-
docs(agents): strengthen the no-backslash-escaped-backticks rule with an issue-creation example Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
-
technical-debt
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
ll7/robot_sf_ll7#9560 ·
-
Update ghgrab to 2.1.0 Apertapackage-update
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
oSoWoSo/vOid_Community_repOsitory#148 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100