BLACK DUCK - 开源扫描结果具有误导性

BLACK DUCK - 开源扫描结果具有误导性

我的公司开始使用Black Duck version 2018.12.4,我想了解我是否犯了错误或者发现了错误。

我做了以下操作:

  1. 使用 Scanner CLI 版本 2018.12.4 启动 Black Duck Scanner Desktop。
  2. 连接到我们的服务器
  3. 创建新扫描
    1. 选择包含代码的文件夹
    2. 输入扫描名称
    3. 输入了我们服务器上已经存在的项目名称
    4. 开始扫描
  4. 将扫描结果上传至服务器
  5. 登录我们的 Black Duck 服务器
  6. 打开我们的项目并查看列出的组件

结果 - 错误/缺陷?

  • 预期:只有属于此项目和链接/映射扫描的组件才会显示在此列表中
  • 实际:显示来自上次扫描和另一个项目的组件

下面是我标记错误列出的组件的屏幕截图。

扫描和映射项目列表

在这里您可以看到我做的两次扫描和两个项目:

  • CMS Scan 是我的第一次扫描和第一个项目
  • DAM Scan 是我的第二次扫描,也是我的第二个项目

其他人的扫描结果已被删除。

扫描和映射项目列表

DAM 项目内的组件

此屏幕显示确实属于该项目的组件和相关扫描。似乎存在错误 - 请参阅上面的结果/错误。

一个项目内的组件

相关内容