CVE Binary Tool vs OWASP dep-scan

CVE Binary Tool

5.3 #39 in Software Composition Analysis Software

About CVE Binary Tool

OWASP dep-scan

6.3 #13 in Software Composition Analysis Software

About OWASP dep-scan
CVE Binary ToolOWASP dep-scan
Free planNoYes
Free trialNoNo
Paid from—Free
Open sourceNoNo
PlatformsLinux, Windowsapi, Linux, macOS, self-hosted, Windows
Free planYesYes
Supported ecosystemsDart (pubspec.lock); Go (go.mod); Java (pom.xml, JAR/WAR/EAR); JavaScript (package-lock.json, yarn.lock); OpenWrt opkg (.control); Perl (cpanfile); Python (requirements.txt, PKG-INFO, METADATA, .whl, .egg); Rust (Cargo.lock); Ruby (Gemfile.lock); R (renv.lock); Swift (Package.resolved); Windows PE (.pyd)Node.js, Java/JVM, PHP, Python, Go, Ruby, Rust, .NET, Dart, Haskell, Elixir, C/C++, Clojure, Docker/OCI, GitHub Actions, Jenkins, YAML manifests
SBOM generationYesYes
Pull request scanningYes—
Deployment optionsself_hostedself_hosted
Reachability analysis—Yes

Both are listed in Best Software Composition Analysis Software. On Samsung Mobile US Press, OWASP dep-scan scores higher on our published basis.