DependencyTrack / DependencyTrack/dependency-track

Add support for ad-hoc vulnerability scanning of BOMs

Open
#1,125 8 comments 18 reactions 0 assignees View on GitHub
enhancement
Dominant language
Java
Stars
4.2k
Forks
811
Avg merge
8h 39m
Merged PRs (30d)
237

Description

### Current Behavior:

In order to scan components for vulnerabilties, users have to create a project first. Projects are great for continuously scanning components, but they're too heavyweight for use cases where only a single scan is desired.

### Proposed Behavior:

Dependency-Track should support ad-hoc vulnerability scanning of components in a given uploaded BOM, *without* creating a project for it.

This is related to #374. But instead of having to check each component individually, uploading a BOM should suffice.

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.