【模块名_概率】简要描述:
【OpenHarmony】【版本号:1.1.3】【3516】组件freetype 2.10.2存在1个未修复漏洞
【环境信息】:3516
软件版本信息或tag节点
【预置条件】:
【测试步骤】:
1、 将软件版本上传到安全测试云使用Secbinaycheck进行扫描
release版本:
LTS_L1_Taurus_hi3516-copy-release-3516:
version url: http://download.ci.openharmony.cn/version/Release_Version/OpenHarmony_release_1.0.1.005/20210915_001114/version-Release_Version-OpenHarmony_release_1.0.1.005-20210915_001114-hispark_taurus.tar.gz
2、 查看扫描结果是否有组件存在未修复的漏洞
【预期结果】:
2、 不存在未修复的漏洞
【实际结果】:
2、 组件freetype 2.10.2存在1个未修复漏洞
【恢复手段】:
【出现概率】:问题出现次数/实际测试次数
3/3
【定位信息】:
Component Version CVE CVSS Version CVSS
freetype 2.10.2 CVE-2020-15999 3.0 6.5