bujiio/buji-pac4j 软件分析报告

基础信息

项目名称:bujiio/buji-pac4j

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716488156232679424/1716488156312371200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.jackson.core:jackson-databind 2.15.2 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 17
MIT 1
自定义许可证 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.apache.shiro:shiro-event 1.12.0 间接依赖 maven
org.apache.shiro:shiro-cache 1.12.0 间接依赖 maven
org.apache.shiro:shiro-config-core 1.12.0 间接依赖 maven
org.apache.shiro:shiro-crypto-cipher 1.12.0 间接依赖 maven
org.apache.shiro:shiro-config-ogdl 1.12.0 间接依赖 maven
commons-collections:commons-collections 3.2.2 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.2 间接依赖 maven
org.apache.shiro:shiro-crypto-core 1.12.0 间接依赖 maven
org.pac4j:pac4j-javaee 6.0.0-RC9 直接依赖 maven
org.projectlombok:lombok 1.18.30 直接依赖 maven
org.apache.shiro:shiro-lang 1.12.0 间接依赖 maven
org.apache.shiro:shiro-web 1.12.0 直接依赖 maven
org.apache.shiro:shiro-crypto-hash 1.12.0 间接依赖 maven
com.google.code.findbugs:findbugs-annotations 3.0.1 间接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.2 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.15.2 间接依赖 maven
org.apache.shiro:shiro-core 1.12.0 间接依赖 maven
org.owasp.encoder:encoder 1.2.3 间接依赖 maven
org.pac4j:pac4j-core 6.0.0-RC9 间接依赖 maven
commons-beanutils:commons-beanutils 1.9.4 间接依赖 maven
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • esrrhs/clua 软件分析报告

    基础信息 项目名称:esrrhs/clua 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721169652104560640/1731322954551615488 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年12月3日
    0
  • cgdb/cgdb 软件分析报告

    基础信息 项目名称:cgdb/cgdb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716618549706670080/1716618550155460608 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年10月24日
    0
  • einverne/einverne 软件分析报告

    基础信息 项目名称:einverne/einverne 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721159284020023296/1727893510085890048 此报告由Murphysec提供 …

    软件分析 2023年11月24日
    0
  • ziffmedia/nova-select-plus 软件分析报告

    基础信息 项目名称:ziffmedia/nova-select-plus 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720400331258507264/1720400331304644608 此报告由Mur…

    软件分析 2023年11月3日
    0
  • Antondomashnev/ADFBRequestDialogViewController 软件分析报告

    基础信息 项目名称:Antondomashnev/ADFBRequestDialogViewController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715865359869411328/1715865…

    软件分析 2023年10月23日
    0