У меня возникает проблема с Veracode (CWE ID 327 и 326) «Использование сломанного или рискованного криптографического алгоритма» с двумя библиотеками DLL (microsoft.codeanalysis.dll и microsoft.identitymodel.tokens.dll).
Ниже приведены подходы, которые мы пытались смягчить, но проблема все еще сохраняется.
- Пробное сканирование с использованием новой версии DLL
- Обновлен алгоритм хеширования, предложенный кодом vera (от SHA 256 до 512 и отсканировано).
- Удалил весь код, связанный с алгоритмом, из приложения и отсканировал.
- Создан новый тестовый Angular- .net core Проект, затем отсканирован.
Не знаю, как настроить проект для устранения недостатков.