
Report Summary

┌─────────────────────────────────────────────────────────────────────────────┬────────┬─────────────────┬─────────┐
│                                   Target                                    │  Type  │ Vulnerabilities │ Secrets │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ gitlab.expertflow.com:9242/cim/realtime-reports-manager:4.9 (alpine 3.18.4) │ alpine │        2        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ app/realtime-reports-manager.jar                                            │  jar   │        6        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/boot/plexus-classworlds-2.7.0.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/aopalliance-1.0.jar                                     │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/commons-cli-1.5.0.jar                                   │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/commons-codec-1.11.jar                                  │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/commons-lang3-3.12.0.jar                                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/failureaccess-1.0.1.jar                                 │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/guava-32.0.1-jre.jar                                    │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/guice-5.1.0.jar                                         │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/httpclient-4.5.14.jar                                   │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/httpcore-4.4.16.jar                                     │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/jansi-2.4.0.jar                                         │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/javax.annotation-api-1.3.2.jar                          │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/javax.inject-1.jar                                      │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/jcl-over-slf4j-1.7.36.jar                               │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-artifact-3.9.4.jar                                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-builder-support-3.9.4.jar                         │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-compat-3.9.4.jar                                  │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-core-3.9.4.jar                                    │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-embedder-3.9.4.jar                                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-model-3.9.4.jar                                   │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-model-builder-3.9.4.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-plugin-api-3.9.4.jar                              │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-repository-metadata-3.9.4.jar                     │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-api-1.9.14.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-connector-basic-1.9.14.jar               │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-impl-1.9.14.jar                          │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-named-locks-1.9.14.jar                   │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-provider-3.9.4.jar                       │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-spi-1.9.14.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-transport-file-1.9.14.jar                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-transport-http-1.9.14.jar                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-transport-wagon-1.9.14.jar               │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-resolver-util-1.9.14.jar                          │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-settings-3.9.4.jar                                │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-settings-builder-3.9.4.jar                        │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-shared-utils-3.3.4.jar                            │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/maven-slf4j-provider-3.9.4.jar                          │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/org.eclipse.sisu.inject-0.3.5.jar                       │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/org.eclipse.sisu.plexus-0.3.5.jar                       │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/plexus-cipher-2.0.jar                                   │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/plexus-component-annotations-2.1.0.jar                  │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/plexus-interpolation-1.26.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/plexus-sec-dispatcher-2.0.jar                           │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/plexus-utils-3.5.1.jar                                  │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/slf4j-api-1.7.36.jar                                    │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/wagon-file-3.5.3.jar                                    │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/wagon-http-3.5.3.jar                                    │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/wagon-http-shared-3.5.3.jar                             │  jar   │        0        │    -    │
├─────────────────────────────────────────────────────────────────────────────┼────────┼─────────────────┼─────────┤
│ usr/share/maven/lib/wagon-provider-api-3.5.3.jar                            │  jar   │        0        │    -    │
└─────────────────────────────────────────────────────────────────────────────┴────────┴─────────────────┴─────────┘
Legend:
- '-': Not scanned
- '0': Clean (no security findings detected)


gitlab.expertflow.com:9242/cim/realtime-reports-manager:4.9 (alpine 3.18.4)
===========================================================================
Total: 2 (UNKNOWN: 1, LOW: 0, MEDIUM: 1, HIGH: 0, CRITICAL: 0)

┌────────────┬────────────────┬──────────┬────────┬───────────────────┬───────────────┬───────────────────────────────────────────────────────────┐
│  Library   │ Vulnerability  │ Severity │ Status │ Installed Version │ Fixed Version │                           Title                           │
├────────────┼────────────────┼──────────┼────────┼───────────────────┼───────────────┼───────────────────────────────────────────────────────────┤
│ libtasn1   │ CVE-2024-12133 │ MEDIUM   │ fixed  │ 4.19.0-r1         │ 4.20.0-r0     │ libtasn1: Inefficient DER Decoding in libtasn1 Leading to │
│            │                │          │        │                   │               │ Potential Remote DoS                                      │
│            │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2024-12133                │
├────────────┼────────────────┼──────────┤        ├───────────────────┼───────────────┼───────────────────────────────────────────────────────────┤
│ musl-utils │ CVE-2025-26519 │ UNKNOWN  │        │ 1.2.4-r1          │ 1.2.4-r3      │ musl libc 0.9.13 through 1.2.5 before 1.2.6 has an        │
│            │                │          │        │                   │               │ out-of-bounds write ......                                │
│            │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2025-26519                │
└────────────┴────────────────┴──────────┴────────┴───────────────────┴───────────────┴───────────────────────────────────────────────────────────┘

Java (jar)
==========
Total: 6 (UNKNOWN: 0, LOW: 1, MEDIUM: 2, HIGH: 2, CRITICAL: 1)

┌────────────────────────────────────────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬─────────────────────────┬────────────────────────────────────────────────────────────┐
│                          Library                           │ Vulnerability  │ Severity │ Status │ Installed Version │      Fixed Version      │                           Title                            │
├────────────────────────────────────────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼─────────────────────────┼────────────────────────────────────────────────────────────┤
│ ch.qos.logback:logback-core (realtime-reports-manager.jar) │ CVE-2024-12798 │ MEDIUM   │ fixed  │ 1.5.12            │ 1.5.13, 1.3.15          │ logback-core: arbitrary code execution via                 │
│                                                            │                │          │        │                   │                         │ JaninoEventEvaluator                                       │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2024-12798                 │
│                                                            ├────────────────┼──────────┤        │                   │                         ├────────────────────────────────────────────────────────────┤
│                                                            │ CVE-2024-12801 │ LOW      │        │                   │                         │ logback-core: SaxEventRecorder vulnerable to Server-Side   │
│                                                            │                │          │        │                   │                         │ Request Forgery (SSRF) attacks                             │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2024-12801                 │
├────────────────────────────────────────────────────────────┼────────────────┼──────────┤        ├───────────────────┼─────────────────────────┼────────────────────────────────────────────────────────────┤
│ io.netty:netty-common (realtime-reports-manager.jar)       │ CVE-2025-25193 │ MEDIUM   │        │ 4.1.116.Final     │ 4.1.118.Final           │ netty: Denial of Service attack on windows app using Netty │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2025-25193                 │
├────────────────────────────────────────────────────────────┼────────────────┼──────────┤        │                   │                         ├────────────────────────────────────────────────────────────┤
│ io.netty:netty-handler (realtime-reports-manager.jar)      │ CVE-2025-24970 │ HIGH     │        │                   │                         │ io.netty:netty-handler: SslHandler doesn't correctly       │
│                                                            │                │          │        │                   │                         │ validate packets which can lead to native crash...         │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2025-24970                 │
├────────────────────────────────────────────────────────────┼────────────────┤          │        ├───────────────────┼─────────────────────────┼────────────────────────────────────────────────────────────┤
│ net.minidev:json-smart (realtime-reports-manager.jar)      │ CVE-2024-57699 │          │        │ 2.5.1             │ 2.5.2                   │ json-smart: Potential DoS via stack exhaustion (incomplete │
│                                                            │                │          │        │                   │                         │ fix for CVE-2023-1370)                                     │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2024-57699                 │
├────────────────────────────────────────────────────────────┼────────────────┼──────────┤        ├───────────────────┼─────────────────────────┼────────────────────────────────────────────────────────────┤
│ org.apache.tomcat.embed:tomcat-embed-core                  │ CVE-2025-24813 │ CRITICAL │        │ 10.1.34           │ 11.0.3, 10.1.35, 9.0.99 │ tomcat: Potential RCE and/or information disclosure and/or │
│ (realtime-reports-manager.jar)                             │                │          │        │                   │                         │ information corruption with partial PUT...                 │
│                                                            │                │          │        │                   │                         │ https://avd.aquasec.com/nvd/cve-2025-24813                 │
└────────────────────────────────────────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴─────────────────────────┴────────────────────────────────────────────────────────────┘
