Car-eye-team/car-eye-http-flv-module 软件分析报告

基础信息

项目名称:Car-eye-team/car-eye-http-flv-module

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716571843753459712/1716571843954786304

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Nginx 输入验证错误漏洞 未授权敏感信息泄露 MPS-2010-0135 CVE-2009-4487 中危
nginx [0.7.52, 0.7.67)、[0.8.0, 0.8.41) 存在 DOS 路径遍历漏洞 路径遍历 MPS-2010-2247 CVE-2010-2266 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14230 CVE-2018-0735 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14285 CVE-2018-0734 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-14899 CVE-2018-5407 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
Openssl OpenSSL 加密问题漏洞 密钥管理错误 MPS-2018-7822 CVE-2018-0732 高危
OpenSSL 安全漏洞 服务端安全的客户端实施 MPS-2019-11271 CVE-2019-1547 中危
OpenSSL 安全漏洞 密码算法不安全 MPS-2019-11273 CVE-2019-1563 低危
HTTP/2 标头泄漏漏洞 不加限制或调节的资源分配 MPS-2019-17303 CVE-2019-9516 中危
OpenSSL 安全特征问题漏洞 使用不充分的随机数 MPS-2019-2244 CVE-2019-1543 高危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
HTTP/2 资源管理错误漏洞 不加限制或调节的资源分配 MPS-2019-9697 CVE-2019-9511 高危
HTTP/2 拒绝服务漏洞 拒绝服务 MPS-2019-9699 CVE-2019-9513 高危
OpenSSL 空指针取消引用漏洞 空指针取消引用 MPS-2020-17574 CVE-2020-1971 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
OpenSSL 加密问题漏洞 加密强度不足 MPS-2021-1869 CVE-2021-23839 低危
ALPACA攻击风险 证书验证不恰当 MPS-2021-27215 CVE-2021-3618 高危
Openssl 空指针取消引用漏洞 空指针取消引用 MPS-2021-3619 CVE-2021-3449 中危
NGINX 输入验证错误漏洞 整数溢出或环绕 MPS-2021-7852 CVE-2017-20005 严重
Nginx ngx_http_mp4_module 内存越界写入漏洞 越界写入 MPS-2022-58326 CVE-2022-41741 高危
Nginx ngx_http_mp4_module 越界写入漏洞 越界写入 MPS-2022-58327 CVE-2022-41742 高危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
nginx 1.12.2 1.23.2 间接依赖 建议修复
openssl 1.1.0h 3.1.3 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD 1
OpenSSL 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
WS2_32.dll 间接依赖
CRYPT32.dll 间接依赖
KERNEL32.dll 间接依赖
USER32.dll 间接依赖
nginx 1.12.2 间接依赖
openssl 1.1.0h 间接依赖
ADVAPI32.dll 间接依赖
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • knopflerfish/knopflerfish.org 软件分析报告

    基础信息 项目名称:knopflerfish/knopflerfish.org 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719500531395330048/1719500531688931328 此报告由…

    软件分析 2023年11月1日
    0
  • jpetrucciani/bash.py 软件分析报告

    基础信息 项目名称:jpetrucciani/bash.py 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721321134455554048/1724298008084307968 此报告由Murphysec…

    软件分析 2023年11月14日
    0
  • hardkoded/puppeteer-sharp 软件分析报告

    基础信息 项目名称:hardkoded/puppeteer-sharp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758450485720920064/1758450485771251712 此报告由Murp…

    软件分析 2024年2月16日
    0
  • applidium/ADClusterMapView 软件分析报告

    基础信息 项目名称:applidium/ADClusterMapView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715990428385935360/1715990428633399296 此报告由Mur…

    软件分析 2023年10月23日
    0
  • CITGuru/PyInquirer 软件分析报告

    基础信息 项目名称:CITGuru/PyInquirer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721090155086872576/1730130249089241088 此报告由Murphysec提供…

    软件分析 2023年11月30日
    0