visual-paradigm
maintainer Fethbita
· 4 votes
· scanned 2026-08-03 00:08:14.047287
LOW
View on AUR ↗
Why flagged
The package downloads a source tarball from the official project domain (visual-paradigm.com), which is not on the analyzer's whitelist but is plausibly the project's own host; the build process installs and configures the official application binaries, with no evidence of remote code execution or malicious behavior.
Triggered rules
LOW
AI review downgraded a static finding
llm_review
The static rules flagged this MEDIUM, but an AI model (qwen/qwen3-235b-a22b-2507) reviewed the full PKGBUILD and judged it LOW (confidence 95%): The package downloads a source tarball from the official project domain (visual-paradigm.com), which is not on the analyzer's whitelist but is plausibly the project's own host; the build process installs and configures the official application binaries, with no evidence of remote code execution or malicious behavior.
1 higher static finding superseded - not the current verdict (shown for transparency)
MEDIUM
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:20
source=('https://www.visual-paradigm.com/downloads/vp/Visual_Paradigm_Linux64_InstallFree.tar.gz'
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Fethbita <aur AT fethbita DOT com>
2
# Former maintainer: Adrien Jussak <adrien.jussak@wascardev.com>
3
# Former maintainer: Prem Buczkowski <prem@prem.moe>
4
# Former maintainer: Rein Fernhout <me@levitati.ng>
5
6
pkgname=visual-paradigm
7
_pkgver_major=18.1
8
_pkgver_minor=20260628
9
pkgver=${_pkgver_major}.${_pkgver_minor}
10
pkgrel=1
11
pkgdesc="UML design application"
12
url='https://www.visual-paradigm.com/download/'
13
arch=('x86_64')
14
depends=('java-environment-common' 'java-runtime-common' 'jdk11-openjdk')
15
license=('custom')
16
17
# Link through Enterprise edition:
18
# https://www.visual-paradigm.com/download/
19
# https://XXX-dl.visual-paradigm.com/visual-paradigm/vp17.3/20251211/Visual_Paradigm_17_3_20251211_Linux64_InstallFree.tar.gz
20
source=('https://www.visual-paradigm.com/downloads/vp/Visual_Paradigm_Linux64_InstallFree.tar.gz'
21
'visual-paradigm.desktop'
22
'visual-paradigm.png'
23
'LICENSE.txt'
24
'x-visual-paradigm.xml')
25
26
sha256sums=('537bb51c276a6207b2e39ec138ab24b84f8a3480c274edde82c80ad3553a3586'
27
'f59e20eeeae9f03c95edff2f0d0302db872221fb7a5493ca736077f1d7bab7df'
28
'41517b5c2326c0ba2fe3b6647f9594f094ccf03185cf73cb87d6cf19b355ff15'
29
'd2201888fc79de759b34c2d4c16610151b9fb2eae00990fe729a8588ec1e1727'
30
'a3b898bc9c43cf54baa1c643c619ee172a8103cd15031d574380ca463eb1ec1c')
31
32
prepare() {
33
cd ${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/bin
34
sed -i 's|# INSTALL4J_JAVA_HOME_OVERRIDE=|INSTALL4J_JAVA_HOME_OVERRIDE=/usr/lib/jvm/java-11-openjdk|' Visual_Paradigm
35
sed -i 's|app_home=../../|app_home=/usr/share/visual-paradigm|' Visual_Paradigm
36
cd ${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/scripts
37
sed -i 's|JAVA="../jre/bin/java"|JAVA="/usr/lib/jvm/java-11-openjdk/bin/java"|' *.sh
38
}
39
40
package() {
41
mkdir -p "${pkgdir}/usr/share/applications"
42
mkdir -p "${pkgdir}/usr/share/icons/hicolor/512x512/apps"
43
mkdir -p "${pkgdir}/usr/share/${pkgname}/Application"
44
cp -r "${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/" "${pkgdir}/usr/share/${pkgname}/"
45
cp -r "${srcdir}/Visual_Paradigm_${_pkgver_major}/.install4j/" "${pkgdir}/usr/share/${pkgname}/.install4j/"
46
install -Dm 644 "visual-paradigm.desktop" "${pkgdir}/usr/share/applications/visual-paradigm.desktop"
47
install -Dm 644 "visual-paradigm.png" "${pkgdir}/usr/share/icons/hicolor/512x512/apps/visual-paradigm.png"
48
install -Dm 644 LICENSE.txt "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
49
mkdir -p "${pkgdir}/usr/bin"
50
ln -sr "${pkgdir}/usr/share/${pkgname}/Application/bin/Visual_Paradigm" "${pkgdir}/usr/bin/${pkgname}"
51
mkdir -p ${pkgdir}/usr/share/mime/packages
52
install -Dm 644 "x-visual-paradigm.xml" "${pkgdir}/usr/share/mime/packages/x-visual-paradigm.xml"
53
54
# Fix permissions
55
cd "${pkgdir}/usr/share/${pkgname}/Application/scripts"
56
chmod +x *.sh
57
}
58
Changes since previous scan
--- PKGBUILD @ 2026-07-17 00:06+++ PKGBUILD @ 2026-08-03 00:08@@ -5,7 +5,7 @@ pkgname=visual-paradigm _pkgver_major=18.1-_pkgver_minor=20260623+_pkgver_minor=20260628 pkgver=${_pkgver_major}.${_pkgver_minor} pkgrel=1 pkgdesc="UML design application"@@ -23,7 +23,7 @@ 'LICENSE.txt' 'x-visual-paradigm.xml') -sha256sums=('35998991a1735abccc691257eb76a97ac59673a062734c22a6c0e03d186fcea9'+sha256sums=('537bb51c276a6207b2e39ec138ab24b84f8a3480c274edde82c80ad3553a3586' 'f59e20eeeae9f03c95edff2f0d0302db872221fb7a5493ca736077f1d7bab7df' '41517b5c2326c0ba2fe3b6647f9594f094ccf03185cf73cb87d6cf19b355ff15' 'd2201888fc79de759b34c2d4c16610151b9fb2eae00990fe729a8588ec1e1727'Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-08-03 00:08:14 | LOW | 2 |
| 2026-08-02 00:16:08 | LOW | 2 |
| 2026-08-01 00:11:18 | LOW | 2 |
| 2026-07-31 00:14:10 | LOW | 2 |
| 2026-07-30 00:17:23 | LOW | 2 |
| 2026-07-29 00:25:53 | LOW | 2 |
| 2026-07-28 00:07:28 | LOW | 2 |
| 2026-07-27 00:24:32 | LOW | 2 |
| 2026-07-26 00:07:32 | LOW | 2 |
| 2026-07-25 00:13:44 | LOW | 2 |
| 2026-07-24 00:02:28 | LOW | 2 |
| 2026-07-23 00:14:47 | LOW | 2 |
| 2026-07-22 00:29:32 | LOW | 2 |
| 2026-07-21 00:24:15 | LOW | 2 |
| 2026-07-20 00:19:49 | LOW | 2 |
| 2026-07-19 00:17:08 | LOW | 2 |
| 2026-07-18 00:14:48 | LOW | 2 |
| 2026-07-17 01:53:03 | MEDIUM | 1 |
| 2026-07-17 00:06:16 | LOW | 2 |
| 2026-07-16 00:05:41 | LOW | 2 |