Skip to content

Commit a9baedd

Browse files
committed
Suppress GSON false positive
1 parent b160941 commit a9baedd

1 file changed

Lines changed: 13 additions & 0 deletions

File tree

dependencyCheckSuppression.xml

Lines changed: 13 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -235,4 +235,17 @@
235235
<packageUrl regex="true">^pkg:maven/commons-lang/commons-lang@.*$</packageUrl>
236236
<vulnerabilityName>CVE-2025-48924</vulnerabilityName>
237237
</suppress>
238+
239+
<!--
240+
GSON is getting flagged for "Connect2id Nimbus JOSE + JWT before 10.0.2 allows a remote attacker
241+
to cause a denial of service via a deeply nested JSON object supplied in a JWT claim set, because of
242+
uncontrolled recursion." Seems like a case of mistaken identity, so suppress it.
243+
-->
244+
<suppress>
245+
<notes><![CDATA[
246+
file name: gson-2.8.9.jar
247+
]]></notes>
248+
<packageUrl regex="true">^pkg:maven/com\.google\.code\.gson/gson@.*$</packageUrl>
249+
<vulnerabilityName>CVE-2025-53864</vulnerabilityName>
250+
</suppress>
238251
</suppressions>

0 commit comments

Comments
 (0)