diff --git a/.buildkite/pipelines/pull-request/owasp.yml b/.buildkite/pipelines/pull-request/owasp.yml
new file mode 100644
index 0000000000000..c328696b23728
--- /dev/null
+++ b/.buildkite/pipelines/pull-request/owasp.yml
@@ -0,0 +1,12 @@
+config:
+ allow-labels: ">test-mute"
+ skip-labels: []
+steps:
+ - label: owasp:dependencyCheckAnalyze
+ command: .ci/scripts/run-gradle.sh dependencyCheckAnalyze
+ timeout_in_minutes: 300
+ agents:
+ provider: gcp
+ image: family/elasticsearch-ubuntu-2404
+ machineType: custom-32-98304
+ buildDirectory: /dev/shm/bk
diff --git a/build-conventions/build.gradle b/build-conventions/build.gradle
index 9416c3028e8ee..afbbd54141bdc 100644
--- a/build-conventions/build.gradle
+++ b/build-conventions/build.gradle
@@ -14,9 +14,13 @@ buildscript {
repositories {
mavenCentral()
}
+ dependencies {
+ classpath "org.owasp:dependency-check-gradle:12.1.3"
+ }
}
plugins {
+ id 'org.owasp.dependencycheck' version "12.1.3"
id 'java-gradle-plugin'
id 'java-test-fixtures'
id 'eclipse'
diff --git a/build.gradle b/build.gradle
index 60aac98ac3203..eea4ead9d946a 100644
--- a/build.gradle
+++ b/build.gradle
@@ -30,6 +30,9 @@ buildscript {
repositories {
mavenCentral()
}
+ dependencies {
+ classpath 'org.owasp:dependency-check-gradle:12.1.3'
+ }
}
plugins {
@@ -54,6 +57,8 @@ plugins {
id 'com.gradleup.nmcp.aggregation'
}
+apply plugin: 'org.owasp.dependencycheck'
+
version = VersionProperties.elasticsearch
/**
diff --git a/gradle/verification-metadata.xml b/gradle/verification-metadata.xml
index ff3a06c604a06..de2e65f43e0d2 100644
--- a/gradle/verification-metadata.xml
+++ b/gradle/verification-metadata.xml
@@ -9,13 +9,13 @@
-
+
@@ -272,6 +272,11 @@
+
+
+
+
+
@@ -297,6 +302,11 @@
+
+
+
+
+
@@ -327,6 +337,11 @@
+
+
+
+
+
@@ -347,6 +362,11 @@
+
+
+
+
+
@@ -412,11 +432,21 @@
+
+
+
+
+
+
+
+
+
+
@@ -427,6 +457,11 @@
+
+
+
+
+
@@ -492,6 +527,11 @@
+
+
+
+
+
@@ -502,6 +542,11 @@
+
+
+
+
+
@@ -662,6 +707,11 @@
+
+
+
+
+
@@ -687,6 +737,11 @@
+
+
+
+
+
@@ -717,6 +772,11 @@
+
+
+
+
+
@@ -757,6 +817,11 @@
+
+
+
+
+
@@ -852,6 +917,11 @@
+
+
+
+
+
@@ -934,6 +1004,21 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
@@ -1084,6 +1169,11 @@
+
+
+
+
+
@@ -1154,6 +1244,11 @@
+
+
+
+
+
@@ -1389,6 +1484,11 @@
+
+
+
+
+
@@ -1424,6 +1524,11 @@
+
+
+
+
+
@@ -1444,6 +1549,11 @@
+
+
+
+
+
@@ -1484,6 +1594,11 @@
+
+
+
+
+
@@ -1499,6 +1614,11 @@
+
+
+
+
+
@@ -1564,6 +1684,16 @@
+
+
+
+
+
+
+
+
+
+
@@ -1769,6 +1899,11 @@
+
+
+
+
+
@@ -1784,6 +1919,11 @@
+
+
+
+
+
@@ -1834,6 +1974,11 @@
+
+
+
+
+
@@ -1849,6 +1994,11 @@
+
+
+
+
+
@@ -1869,6 +2019,11 @@
+
+
+
+
+
@@ -1892,6 +2047,11 @@
+
+
+
+
+
@@ -2096,6 +2256,11 @@
+
+
+
+
+
@@ -2211,6 +2376,11 @@
+
+
+
+
+
@@ -2256,6 +2426,16 @@
+
+
+
+
+
+
+
+
+
+
@@ -2301,6 +2481,16 @@
+
+
+
+
+
+
+
+
+
+
@@ -2874,16 +3064,36 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
@@ -3129,6 +3339,11 @@
+
+
+
+
+
@@ -3179,6 +3394,11 @@
+
+
+
+
+
@@ -3189,6 +3409,11 @@
+
+
+
+
+
@@ -3219,16 +3444,31 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
@@ -3499,6 +3739,11 @@
+
+
+
+
+
@@ -3562,6 +3807,11 @@
+
+
+
+
+
@@ -3582,6 +3832,11 @@
+
+
+
+
+
@@ -3947,6 +4202,16 @@
+
+
+
+
+
+
+
+
+
+
@@ -4127,6 +4392,11 @@
+
+
+
+
+
@@ -4292,6 +4562,16 @@
+
+
+
+
+
+
+
+
+
+
@@ -4802,6 +5082,21 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
@@ -4832,6 +5127,11 @@
+
+
+
+
+
@@ -4872,6 +5172,11 @@
+
+
+
+
+
@@ -4907,6 +5212,21 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
@@ -5017,6 +5337,11 @@
+
+
+
+
+
@@ -5050,6 +5375,11 @@
+
+
+
+
+
@@ -5230,6 +5560,11 @@
+
+
+
+
+