Car-eye-team/car-eye-http-flv-module 软件分析报告

基础信息

项目名称:Car-eye-team/car-eye-http-flv-module

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716571843753459712/1716571843954786304

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Nginx 输入验证错误漏洞 未授权敏感信息泄露 MPS-2010-0135 CVE-2009-4487 中危
nginx [0.7.52, 0.7.67)、[0.8.0, 0.8.41) 存在 DOS 路径遍历漏洞 路径遍历 MPS-2010-2247 CVE-2010-2266 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14230 CVE-2018-0735 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14285 CVE-2018-0734 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-14899 CVE-2018-5407 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
Openssl OpenSSL 加密问题漏洞 密钥管理错误 MPS-2018-7822 CVE-2018-0732 高危
OpenSSL 安全漏洞 服务端安全的客户端实施 MPS-2019-11271 CVE-2019-1547 中危
OpenSSL 安全漏洞 密码算法不安全 MPS-2019-11273 CVE-2019-1563 低危
HTTP/2 标头泄漏漏洞 不加限制或调节的资源分配 MPS-2019-17303 CVE-2019-9516 中危
OpenSSL 安全特征问题漏洞 使用不充分的随机数 MPS-2019-2244 CVE-2019-1543 高危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
HTTP/2 资源管理错误漏洞 不加限制或调节的资源分配 MPS-2019-9697 CVE-2019-9511 高危
HTTP/2 拒绝服务漏洞 拒绝服务 MPS-2019-9699 CVE-2019-9513 高危
OpenSSL 空指针取消引用漏洞 空指针取消引用 MPS-2020-17574 CVE-2020-1971 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
OpenSSL 加密问题漏洞 加密强度不足 MPS-2021-1869 CVE-2021-23839 低危
ALPACA攻击风险 证书验证不恰当 MPS-2021-27215 CVE-2021-3618 高危
Openssl 空指针取消引用漏洞 空指针取消引用 MPS-2021-3619 CVE-2021-3449 中危
NGINX 输入验证错误漏洞 整数溢出或环绕 MPS-2021-7852 CVE-2017-20005 严重
Nginx ngx_http_mp4_module 内存越界写入漏洞 越界写入 MPS-2022-58326 CVE-2022-41741 高危
Nginx ngx_http_mp4_module 越界写入漏洞 越界写入 MPS-2022-58327 CVE-2022-41742 高危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
nginx 1.12.2 1.23.2 间接依赖 建议修复
openssl 1.1.0h 3.1.3 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD 1
OpenSSL 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
WS2_32.dll 间接依赖
CRYPT32.dll 间接依赖
KERNEL32.dll 间接依赖
USER32.dll 间接依赖
nginx 1.12.2 间接依赖
openssl 1.1.0h 间接依赖
ADVAPI32.dll 间接依赖
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • jethrocarr/ldapauthmanager 软件分析报告

    基础信息 项目名称:jethrocarr/ldapauthmanager 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721305958587072512/1729740410594480128 此报告由Mur…

    软件分析 2023年11月29日
    0
  • Dimillian/DMFilterView 软件分析报告

    基础信息 项目名称:Dimillian/DMFilterView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717163467151818752/1717163467382505472 此报告由Murphys…

    软件分析 2023年10月25日
    0
  • yixiangboy/IOSAnimationDemo 软件分析报告

    基础信息 项目名称:yixiangboy/IOSAnimationDemo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720233429613719552/1720233429747937280 此报告由Mu…

    软件分析 2023年11月3日
    0
  • AwakenCN/InChat 软件分析报告

    基础信息 项目名称:AwakenCN/InChat 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727459373770825728/1727459373812768768 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月23日
    0
  • hsyecheng/Audio-Fingerprinting 软件分析报告

    基础信息 项目名称:hsyecheng/Audio-Fingerprinting 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718674230983917568/1718674231017472000 此报告…

    软件分析 2023年10月30日
    0