目前,我在我的java项目中使用SNMP4J发送Traps(v1,v2和v3), 但是当我尝试使用NIST依赖检查工具(使用NVD(国家漏洞数据库))检查安全漏洞时,我发现存在一些安全漏洞。
答案 0 :(得分:2)
该报告仅包含 false 警报。如果您阅读了详细信息,您将会发现所有问题都涉及较旧的NET-SNMP实现或至少与SNMP4J无关的实现。 SNMP4J没有任何关系,也没有依赖于这些实现。
因此,您可以简单地忽略该报告或要求作者提高报告质量。看起来他们只是在包名中搜索关键字“SNMP”,这是非常糟糕的“分析”。