Skip to content

OWASP-Suppressions: 4 CPE-False-Positives zentral suppressen, obsolete Tomcat-66299-Eintraege entfernen - #85

Merged
daniel-marthaler merged 1 commit into
masterfrom
cve-fp-suppressions-28-08
Aug 28, 2026
Merged

OWASP-Suppressions: 4 CPE-False-Positives zentral suppressen, obsolete Tomcat-66299-Eintraege entfernen#85
daniel-marthaler merged 1 commit into
masterfrom
cve-fp-suppressions-28-08

Conversation

@daniel-marthaler

Copy link
Copy Markdown
Collaborator

Siehe Commit-Message. Wirksamkeit am schuetu-Re-Scan gemessen: die vier FP-CVEs verschwinden, echte Funde bleiben sichtbar.

🤖 Generated with Claude Code

https://claude.ai/code/session_01MNuJVEMABbAJUHt3gxKHrc

…traege raus

Aus der CVE-Bestandsaufnahme 28.08.2026 (lokaler dependency-check 10.0.4 ueber
alle sechs Apps, NVD-Key aus Karte 897):
- CVE-2025-15104 gilt validator.nu, gematcht auf hibernate-validator UND
  json-schema-validator (Namens-CPE)
- CVE-2025-10543 gilt paho.mqtt.golang (Go), gematcht auf die Java-Paho-Clients
- CVE-2026-54285 gilt opentelemetry-js, gematcht auf das Java-API-Artefakt
- CVE-2026-23907/33929 betreffen nur das PDFBox-Beispielprogramm
  ExtractEmbeddedFiles, das nicht im Klassenpfad liegt
Die zwei CVE-2026-66299-Eintraege (versions-gepinnt @11.0.24) sind raus:
root pinnt jetzt Tomcat 11.0.25, dort ist der CVE behoben (NVD: 0 Treffer).
Wirksamkeit gemessen am schuetu-Re-Scan: alle vier FP-CVEs verschwunden.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01MNuJVEMABbAJUHt3gxKHrc
@daniel-marthaler
daniel-marthaler merged commit ede4278 into master Aug 28, 2026
1 check passed
@daniel-marthaler
daniel-marthaler deleted the cve-fp-suppressions-28-08 branch August 28, 2026 15:22
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant