SonarQube 5.6.6:错误OWASP ZAP&依赖检查插件

时间:2017-02-28 11:24:08

标签: plugins sonarqube owasp zap

在SonarQube 5.6.6上设置仪表板小部件时,显示来自OWASP Dependency Check& ZAP和Xanitizer我遇到以下错误消息:

  

尝试显示小部件“xanitizer”时发生错误。请联系管理员。

我在Windows 2008 Server R2上运行SonarQube作为测试实例。

到目前为止我做了什么:

  1. 安装相关插件
  2. 使用Windows路径(例如:C:\Program Files (x86)\Jenkins\workspace\ZAP-Scanning\reports
  3. 配置插件POM文件
  4. 通过Jenkins工作(针对OWASP的东西)或Xanitizer应用程序创建报告。
  5. 将SonarQube指向SonarQube GIU中Xanitizer报告文件的绝对路径
  6. 手动创建每个SonarQube项目
  7. 将项目链接到相应的小部件
  8. 结果始终是您可以在上面找到的错误消息。
  9. 作为解决方法,我直接联系了Steve Springet。他向我指了一些GitHub页面,但没有帮助。

    由于我不是开发人员:有没有可能有帮助的教程?

    实施Checkmarx插件需要几分钟才能显示扫描结果。 显然我被困在sonar.property文件或Windows和Linux语法之间的桥梁...

    如果有帮助,我可以与您共享属性和POM文件。

1 个答案:

答案 0 :(得分:0)

这是Xanitizer插件中的一个错误。它已通过插件版本1.4.0修复。