cernopendata/opendata.cern.ch 软件分析报告

基础信息

项目名称:cernopendata/opendata.cern.ch

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716611730255773696/1716611730524209152

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Uap-core 资源管理错误漏洞 拒绝服务 MPS-2021-1512 CVE-2021-21317 中危
Flask-Security 输入验证错误漏洞 跨站重定向 MPS-2021-19467 CVE-2021-23385 中危
celery 安全漏洞 命令注入 MPS-2021-19766 CVE-2021-23727 高危
lxml 注入漏洞 XSS MPS-2021-36943 CVE-2021-43818 高危
【存在争议】Pallets Project Flask 安全漏洞 反序列化 MPS-2021-6814 CVE-2021-33026 严重
flask-security 存在通过时间差异性导致的信息暴露漏洞 通过时间差异性导致的信息暴露 MPS-2022-14914 中危
mistune 存在跨站脚本漏洞 XSS MPS-2022-14986 中危
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
mistune 拒绝服务漏洞 拒绝服务 MPS-2022-20161 CVE-2022-34749 中危
lxml 和 libxml2 代码问题漏洞 空指针取消引用 MPS-2022-46661 CVE-2022-2309 高危
SQLAlchemy 安全漏洞 ReDoS MPS-2022-56507 CVE-2022-40023 高危
Matthäus G. Chajdas pygments 代码问题漏洞 任意文件上传 MPS-2022-57237 CVE-2022-40896 中危
Python 安全漏洞 ReDoS MPS-2022-57240 CVE-2022-40899 高危
Jupyter Notebook 代码问题漏洞 对搜索路径元素未加控制 MPS-2022-60830 CVE-2022-39286 高危
OpenSSL 安全漏洞 加锁机制不恰当 MPS-2022-64591 CVE-2022-3996 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2022-65756 CVE-2022-4203 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 资源管理错误漏洞 双重释放 MPS-2022-67892 CVE-2022-4450 高危
Python 加密问题漏洞 密码算法不安全 MPS-2022-8618 CVE-2022-29217 高危
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1277 CVE-2023-0216 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1278 CVE-2023-0217 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-2153 CVE-2023-0401 高危
cryptography 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-2023-2194 CVE-2023-23931 中危
Pallets Werkzeug 安全漏洞 输入验证不恰当 MPS-2023-2197 CVE-2023-23934 低危
Interactive Python 操作系统命令注入漏洞 OS命令注入 MPS-2023-3322 CVE-2023-24816 高危
Pallets Werkzeug 安全漏洞 不加限制或调节的资源分配 MPS-2023-4282 CVE-2023-25577 高危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8854 CVE-2023-28858 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8855 CVE-2023-28859 中危
urllib3 安全漏洞 未授权敏感信息泄露 MPS-46py-nxai CVE-2023-45803 中危
PyMdown Extensions 路径遍历漏洞 路径遍历 MPS-59ij-87ku CVE-2023-32309 高危
Tornado 输入验证错误漏洞 跨站重定向 MPS-84aj-mebq CVE-2023-28370 中危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危
python-cryptography 信任管理问题漏洞 证书验证不恰当 MPS-sj5m-20tf CVE-2023-38325 高危
Flask 安全漏洞 通过持久性Cookie导致的信息暴露 MPS-y7qk-6aom CVE-2023-30861 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
certifi 2021.5.30 2023.7.22 间接依赖 建议修复
urllib3 1.26.6 2.0.7 间接依赖 建议修复
celery 5.0.4 5.2.2 间接依赖 建议修复
requests 2.25.1 2.31.0 间接依赖 建议修复
cryptography 3.4.7 41.0.3 间接依赖 建议修复
flask-caching 1.10.1 间接依赖 建议修复
jupyter-core 4.7.1 4.11.2 间接依赖 建议修复
pymdown-extensions 8.2 10.0 间接依赖 建议修复
werkzeug 1.0.1 2.2.3 间接依赖 建议修复
pyjwt 2.1.0 2.4.0 间接依赖 建议修复
lxml 4.6.3 4.9.1 间接依赖 建议修复
ipython 7.16.3 8.10.0 间接依赖 建议修复
mako 1.1.4 1.2.2 间接依赖 建议修复
flask 1.1.4 2.3.2 间接依赖 可选修复
mistune 0.8.4 2.0.3 间接依赖 可选修复
ua-parser 0.10.0 0.15.0 间接依赖 可选修复
flask-security 3.0.0 间接依赖 可选修复
future 0.18.2 0.18.3 间接依赖 可选修复
pygments 2.9.0 2.15.0 间接依赖 可选修复
tornado 5.1.1 6.3.2 间接依赖 可选修复
redis 3.5.3 4.5.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 38
MIT 53
Apache-2.0 8
GPL-2.0 3
LGPL-3.0-or-later 1
ISC 2
BSD-3-Clause 11
MPL-2.0 1
Apache-2.0 OR BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
xrootdpyfs 0.2.2 间接依赖 pip
dulwich 0.19.16 间接依赖 pip
isbnid-fork 0.5.2 间接依赖 pip
pycparser 2.20 间接依赖 pip
parso 0.7.1 间接依赖 pip
flask-webpackext 1.0.2 间接依赖 pip
pywebpack 1.2.0 间接依赖 pip
defusedxml 0.7.1 间接依赖 pip
flask-talisman 0.5.0 间接依赖 pip
werkzeug 1.0.1 间接依赖 pip
limits 1.5.1 间接依赖 pip
flask-menu 0.7.2 间接依赖 pip
flask-celeryext 0.3.4 间接依赖 pip
invenio-search-ui 2.0.1 间接依赖 pip
jinja2 2.11.3 间接依赖 pip
zipp 3.4.1 间接依赖 pip
invenio-files-rest 1.2.0 间接依赖 pip
ua-parser 0.10.0 间接依赖 pip
idutils 1.1.8 间接依赖 pip
pyparsing 2.4.7 间接依赖 pip
/tmp/requirements-production.txt 间接依赖 pip
speaklater 1.3 间接依赖 pip
invenio-records-ui 1.2.0 间接依赖 pip
jupyter-client 6.1.12 间接依赖 pip
datacite 1.1.2 间接依赖 pip
pluggy 0.13.1 间接依赖 pip
sqlalchemy-utils 0.35.0 间接依赖 pip
python-dateutil 2.8.1 间接依赖 pip
backcall 0.2.0 间接依赖 pip
jsonpointer 2.1 间接依赖 pip
pynpm 0.1.2 间接依赖 pip
ipython-genutils 0.2.0 间接依赖 pip
fs 0.5.4 间接依赖 pip
flask 1.1.4 间接依赖 pip
sqlalchemy 1.3.24 间接依赖 pip
flask-mail 0.9.1 间接依赖 pip
cached-property 1.5.2 间接依赖 pip
jsonref 0.2 间接依赖 pip
requirements-dev.txt 间接依赖 pip
invenio-records 1.4.0a3 间接依赖 pip
flask-principal 0.4.0 间接依赖 pip
click-didyoumean 0.0.3 间接依赖 pip
jsonpatch 1.32 间接依赖 pip
autosemver 0.5.5 间接依赖 pip
simplekv 0.14.1 间接依赖 pip
flask-mistune 0.1.1 间接依赖 pip
xrootd 4.12.7 间接依赖 pip
arrow 1.1.1 间接依赖 pip
msgpack 1.0.2 间接依赖 pip
flask-login 0.4.1 间接依赖 pip
base32-lib 1.0.2 间接依赖 pip
python-markdown-math 0.8 间接依赖 pip
webargs 5.5.3 间接依赖 pip
ptyprocess 0.7.0 间接依赖 pip
invenio-assets 1.2.6 间接依赖 pip
cchardet 2.1.7 间接依赖 pip
flask-security 3.0.0 间接依赖 pip
email-validator 1.1.3 间接依赖 pip
pyzmq 22.1.0 间接依赖 pip
elasticsearch-dsl 7.3.0 间接依赖 pip
invenio-formatter 1.1.0 间接依赖 pip
invenio-previewer 1.3.2 间接依赖 pip
urllib3 1.26.6 间接依赖 pip
chardet 4.0.0 间接依赖 pip
six 1.16.0 间接依赖 pip
markupsafe 2.0.1 间接依赖 pip
invenio-celery 1.2.2 间接依赖 pip
blinker 1.4 间接依赖 pip
invenio-indexer 1.2.0 间接依赖 pip
invenio-cache 1.1.0 间接依赖 pip
flask-caching 1.10.1 间接依赖 pip
pexpect 4.8.0 间接依赖 pip
invenio-theme 1.3.6 间接依赖 pip
maxminddb 2.0.3 间接依赖 pip
invenio-i18n 1.3.0 间接依赖 pip
flask-markdown 0.3 间接依赖 pip
pickleshare 0.7.5 间接依赖 pip
pymdown-extensions 8.2 间接依赖 pip
flask-limiter 1.1.0 间接依赖 pip
celery 5.0.4 间接依赖 pip
lxml 4.6.3 间接依赖 pip
future 0.18.2 间接依赖 pip
invenio-base 1.2.4 间接依赖 pip
certifi 2021.5.30 间接依赖 pip
invenio-jsonschemas 1.1.0 间接依赖 pip
pygments 2.9.0 间接依赖 pip
babel 2.9.1 间接依赖 pip
idna 2.10 间接依赖 pip
simplejson 3.17.2 间接依赖 pip
kombu 5.1.0 间接依赖 pip
vine 5.0.0 间接依赖 pip
uritools 3.0.2 间接依赖 pip
flask-cors 3.0.10 间接依赖 pip
ftfy 4.4.3 间接依赖 pip
tornado 5.1.1 间接依赖 pip
invenio-config 1.0.3 间接依赖 pip
traitlets 4.3.3 间接依赖 pip
nbformat 5.1.3 间接依赖 pip
mistune 0.8.4 间接依赖 pip
elasticsearch 7.13.1 间接依赖 pip
importlib-metadata 4.6.0 间接依赖 pip
flask-alembic 2.0.1 间接依赖 pip
node-semver 0.1.1 间接依赖 pip
flask-wtf 0.15.1 间接依赖 pip
dnspython 2.1.0 间接依赖 pip
decorator 5.0.9 间接依赖 pip
pyrsistent 0.17.3 间接依赖 pip
itsdangerous 1.1.0 间接依赖 pip
/tmp/requirements-production-local-forks.txt 间接依赖 pip
packaging 20.9 间接依赖 pip
typing-extensions 3.10.0.0 间接依赖 pip
invenio-accounts 1.4.5 间接依赖 pip
jupyter-core 4.7.1 间接依赖 pip
invenio-records-files 1.2.1 间接依赖 pip
redis 3.5.3 间接依赖 pip
entrypoints 0.3 间接依赖 pip
click-plugins 1.1.1 间接依赖 pip
alembic 1.6.5 间接依赖 pip
flask-sqlalchemy 2.4.4 间接依赖 pip
bleach 3.3.0 间接依赖 pip
cryptography 3.4.7 间接依赖 pip
webencodings 0.5.1 间接依赖 pip
flask-kvsession-invenio 0.6.3 间接依赖 pip
maxminddb-geolite2 2018.703 间接依赖 pip
mako 1.1.4 间接依赖 pip
pyjwt 2.1.0 间接依赖 pip
wtforms 2.3.3 间接依赖 pip
sqlalchemy-continuum 1.3.11 间接依赖 pip
psycopg2-binary 2.9.1 间接依赖 pip
flask-babelex 0.9.4 间接依赖 pip
invenio-app 1.3.0 间接依赖 pip
flask-shell-ipython 0.4.1 间接依赖 pip
invenio-xrootd 1.0.0a6 间接依赖 pip
prompt-toolkit 3.0.19 间接依赖 pip
attrs 21.2.0 间接依赖 pip
html5lib 1.1 间接依赖 pip
wcwidth 0.2.5 间接依赖 pip
ipython 7.16.3 间接依赖 pip
jedi 0.17.2 间接依赖 pip
marshmallow 3.12.1 间接依赖 pip
click-repl 0.2.0 间接依赖 pip
amqp 5.0.6 间接依赖 pip
pandocfilters 1.4.3 间接依赖 pip
requests 2.25.1 间接依赖 pip
text-unidecode 1.3 间接依赖 pip
uwsgitop 0.11 间接依赖 pip
jsonschema 3.2.0 间接依赖 pip
markdown 3.3.4 间接依赖 pip
flask-collect 1.2.2 间接依赖 pip
pytz 2021.1 间接依赖 pip
uwsgi 2.0.21 间接依赖 pip
jsonresolver 0.3.1 间接依赖 pip
jsmin 2.2.2 间接依赖 pip
billiard 3.6.4.0 间接依赖 pip
invenio-pidstore 1.2.1 间接依赖 pip
testpath 0.5.0 间接依赖 pip
click-default-group 1.2.2 间接依赖 pip
cffi 1.14.5 间接依赖 pip
python-editor 1.0.4 间接依赖 pip
passlib 1.7.4 间接依赖 pip
click 7.1.2 间接依赖 pip
python-slugify 5.0.2 间接依赖 pip
flask-breadcrumbs 0.5.1 间接依赖 pip
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • harry159821/XiamiForLinuxProject 软件分析报告

    基础信息 项目名称:harry159821/XiamiForLinuxProject 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718491279255191552/1718491279309717504 此…

    软件分析 2023年10月29日
    0
  • jboss-wise/wise-core 软件分析报告

    基础信息 项目名称:jboss-wise/wise-core 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721297630037626880/1726740718871339008 此报告由Murphysec…

    软件分析 2023年11月21日
    0
  • cookiecutter-flask/cookiecutter-flask 软件分析报告

    基础信息 项目名称:cookiecutter-flask/cookiecutter-flask 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721105035391209472/1727709866292109…

    软件分析 2023年11月23日
    0
  • CreditEaseDBA/Themis 软件分析报告

    基础信息 项目名称:CreditEaseDBA/Themis 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721111710739271680/1727744674398949376 此报告由Murphysec…

    软件分析 2023年11月24日
    0
  • deepkit/deepkit-framework 软件分析报告

    基础信息 项目名称:deepkit/deepkit-framework 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717106854709739520/1717106855565377536 此报告由Murp…

    软件分析 2023年10月25日
    0