Faux positifs du scan de sécurité
En cybersécurité, un faux positif est un résultat de test incorrectement classé comme positif.
Black Duck SCA est un logiciel de sécurité qui signale à tort une vulnérabilité liée à WinSCp dans ToolsTalk 2. ToolsTalk 2 utilise l'ensemble WinSCP .NET (sous licence MPL) pour interagir avec l'exécutable WinSCP (sous licence GPL). Étant donné que ToolsTalk 2 accède à l'exécutable WinSCP via son interface de script publique et non en tant que bibliothèque, ToolsTalk 2 n'est pas soumis à la licence GPL.