【问题标题】:dependency-check 3.1.1 IO Exception: HEAD request returned a non-200 status code依赖检查 3.1.1 IO 异常:HEAD 请求返回非 200 状态码
【发布时间】:2018-03-31 02:02:39
【问题描述】:

所以我正在尝试从命令行和 Maven 运行依赖项检查 3.1.1,我得到...

[ERROR] IO 异常:HEAD 请求返回非 200 状态码

我的这是来自我的笔记本电脑,并且我与提要建立了有效的连接。我在当前使用的 url 上做了一点 Wiresharking,看起来提要的位置可能已经改变了?我看到这个 PR 是几天前提交的:

https://github.com/jeremylong/DependencyCheck/pull/1172#pullrequestreview-108378384

我认为这将解决问题,但由于我的构建目前已被破坏,我将尝试找到一种解决方法,以设置似乎已被 NIST 无警告移动的 URL。

其他人能否确认他们遇到问题并提供在命令行或 Maven 中调整提要位置的示例?

【问题讨论】:

    标签: java maven security


    【解决方案1】:

    所以我认为上面提到的拉取请求正在积极处理中,最终你可以更新到更新版本的依赖检查,但是现在如果你想让你的构建通过并且你还没有设置镜像可以对配置进行更改以覆盖 mvn 中看起来像这样的提要的位置...

            <plugin>
                <groupId>org.owasp</groupId>
                <artifactId>dependency-check-maven</artifactId>
                <version>3.1.1</version>
                <configuration>
                    <failBuildOnCVSS>8</failBuildOnCVSS>
                    <cveUrl20Modified>https://nvd.nist.gov/feeds/xml/cve/2.0/nvdcve-2.0-Modified.xml.gz</cveUrl20Modified>
                    <cveUrl20Base>https://nvd.nist.gov/feeds/xml/cve/2.0/nvdcve-2.0-%d.xml.gz</cveUrl20Base>
                </configuration>
                <executions>
                    <execution>
                        <goals>
                            <goal>check</goal>
                        </goals>
                    </execution>
                </executions>
            </plugin>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-12-26
      • 1970-01-01
      • 2015-10-28
      • 2011-11-27
      • 2014-09-01
      • 2013-02-18
      • 1970-01-01
      相关资源
      最近更新 更多