我正在对JFrog Xray进行评估,我想知道试用版是否有任何限制? 我问的原因是因为它不会显示报告给组件(struts2-core-2.5.1)的所有CVE。 我可以看到公共snyk.io数据库具有所有CVE,但Xray并未全部显示。
有人有同样的经历吗?
答案 0 :(得分:1)
具有试用许可证的JFrog Xray在功能方面没有限制,请确保漏洞和组件数据库同步已完全完成且是最新的(您可以在 db同步状态上查看主页),在开始扫描过程之前,无论如何如果发现不匹配或不干净的东西,可以向Jfrog支持寻求帮助