Files
nexarch/testdata/vulnfixture-go/go.mod
T

13 lines
663 B
AMPL

// Absichtlich verwundbares Fixture-Modul fuer OPS-06 Pruefung 1: beweist, dass
// der govulncheck-CI-Schritt eine bekannte Schwachstelle tatsaechlich erkennt
// und den Lauf mit Exit-Code != 0 beendet. Eigenes go.mod, damit die
// veraltete, verwundbare Abhaengigkeit NICHT im Hauptmodul landet.
module gitea.perlbach24.de/scripte/nexarch/testdata/vulnfixture-go
go 1.22
// golang.org/x/text v0.3.7: GO-2022-0635 / CVE-2022-32149 Denial of Service
// durch uebermaessigen Ressourcenverbrauch beim Parsen von BCP-47-Sprach-Tags.
// Bewusst auf dieser verwundbaren Version gepinnt, siehe scripts/verify-supply-chain-gate.sh.
require golang.org/x/text v0.3.7