Я провожу оценку JFrog Xray на работе, и мне интересно, есть ли какие-либо ограничения, применимые к пробной версии?
Причина, по которой я спрашиваю, состоит в том, что он не отображает все CVE, сообщенные компонентам (struts2-core-2.5.1).
Я вижу, что в общедоступной базе данных snyk.io есть все CVE, но Xray не отображает их все.
Кто-нибудь имел такой же опыт?