CVE-2025-7659: Improper Vulnerability Grouping By Scanner

Grouping scans or vulnerabilities solely by `scanner` without including `scan_type` or `report_type` can result in improper vulnerability resolution or cross-contamination if a single scanner produces multiple types of reports. Group items using a composite key.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Ruby
greprules fetch cve-2025-7659-improper-vulnerability-grouping-by-scanner --engine opengrep

Description

Grouping scans or vulnerabilities solely by `scanner` without including `scan_type` or `report_type` can result in improper vulnerability resolution or cross-contamination if a single scanner produces multiple types of reports. Group items using a composite key.