目前,我在我的java项目中使用SNMP4J发送陷阱(v1、v2和v3),但是当我试图使用使用NVD(国家漏洞数据库)的NIST依赖项检查工具检查安全性漏洞时,我发现存在一些安全漏洞。
有人能建议另一个库来发送陷阱吗?
发布于 2018-04-15 15:48:03
那份报告只包括假警报。如果您阅读了详细信息,您将认识到所有问题都涉及到较早的NET实现,或者至少与SNMP4J无关。SNMP4J与这些实现没有关系,也不依赖。
因此,您可以简单地忽略该报告或要求作者提高他们的报告质量。似乎他们只是在寻找包名中的关键字"SNMP“,这是非常糟糕的”分析“。
https://stackoverflow.com/questions/49360832
复制相似问题