依赖关系漏洞扫描没有报告 CVE-2026-40973,但报告了较新的 CVE-2026-4258
作者: dangkhoaphung创建于 2026年6月12日更新于 2026年6月13日
标签enhancementquestionnvd
您好,支持团队, 我们使用依赖检查工具来扫描 Java 组件中的易受攻击的依赖项。 我们注意到扫描结果存在不一致性: - CVE-2026-40973 没有在扫描结果中报告 - CVE-2026-42581 已报告 - CVE-2026-40982 已报告 - CVE-2026-41002 已报告 我们还检查了被压制的漏洞,但无法在任何地方找到 CVE-2026-40973。 然而,使用 Sonatype 扫描时, CVE-2026-40973 却被报告。 您能否帮助我们指导如何调查,找出 CVE-2026-40973 为何未被 Dependency Check 工具报告的根本原因?
内容来源: dependency-check/DependencyCheck