15 lines
787 B
AMPL
15 lines
787 B
AMPL
// Absichtlich verwundbares Fixture-Modul fuer OPS-06 Pruefung 1: beweist, dass
|
|
// der govulncheck-CI-Schritt eine bekannte Schwachstelle tatsaechlich erkennt
|
|
// und den Lauf mit Exit-Code != 0 beendet. Eigenes go.mod, damit die
|
|
// veraltete, verwundbare Abhaengigkeit NICHT im Hauptmodul landet.
|
|
module gitea.perlbach24.de/scripte/nexarch/testdata/vulnfixture-go
|
|
|
|
go 1.22
|
|
|
|
// golang.org/x/text v0.3.7: GO-2022-1059 — Denial of Service durch
|
|
// uebermaessigen Ressourcenverbrauch beim Parsen von Accept-Language-Headern
|
|
// (language.ParseAcceptLanguage). Bewusst auf dieser verwundbaren Version
|
|
// gepinnt, siehe scripts/verify-supply-chain-gate.sh — main.go ruft gezielt
|
|
// den verwundbaren Symbolpfad auf, nicht nur irgendeine Funktion des Pakets.
|
|
require golang.org/x/text v0.3.7
|