chaosblade-io/chaosblade 软件分析报告

基础信息

项目名称:chaosblade-io/chaosblade

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716625535287296000/1716625535719309312

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Libcontainer和Docker Engine 权限许可和访问控制漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2015-2409 CVE-2015-3627 高危
Docker Engine 权限许可和访问控制漏洞 权限、特权和访问控制 MPS-2015-2412 CVE-2015-3631 低危
containerd CRI stream server 存在拒绝服务漏洞 拒绝服务 MPS-2022-1898 CVE-2022-23471 中危
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
runc 权限许可和访问控制问题漏洞 缺省权限不正确 MPS-2022-8563 CVE-2022-29162 高危
containerd 安全漏洞 不加限制或调节的资源分配 MPS-2023-3769 CVE-2023-25153 中危
containerd容器内文件权限机制实现不当 将用户置入不正确的用户组 MPS-2023-3789 CVE-2023-25173 中危
runc 安全漏洞 使用不正确的解析名称或索引 MPS-2023-6887 CVE-2023-27561 高危
runc 访问控制不当 MPS-2023-8507 CVE-2023-28642 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/opencontainers/runc v1.0.2 1.1.5 间接依赖 建议修复
github.com/docker/docker v1.4.2-0.20200203170920-46ec8731fbce 23.0.3 间接依赖 建议修复
golang.org/x/net v0.1.0 0.17.0 间接依赖 建议修复
github.com/containerd/containerd v1.5.6 1.6.18 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 59
BSD-3-Clause 24
MIT 18
MPL-2.0 1
CC-BY-SA-4.0 2
ISC 2
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/opencontainers/image-spec v1.0.1 间接依赖 go
golang.org/x/term v0.1.0 间接依赖 go
github.com/docker/distribution v2.7.1+incompatible 间接依赖 go
github.com/go-openapi/jsonreference v0.19.3 间接依赖 go
google.golang.org/grpc v1.39.0 间接依赖 go
github.com/golang/groupcache v0.0.0-20200121045136-8c9f03a8e57e 间接依赖 go
github.com/containerd/cgroups v1.0.2-0.20210605143700-23b51209bf7b 间接依赖 go
github.com/bits-and-blooms/bitset v1.2.0 间接依赖 go
golang.org/x/time v0.0.0-20210723032227-1f47c861a9ac 间接依赖 go
github.com/Microsoft/go-winio v0.4.17 间接依赖 go
github.com/tklauser/go-sysconf v0.3.7 间接依赖 go
github.com/prometheus/client_golang v1.7.1 间接依赖 go
github.com/golang/protobuf v1.5.2 间接依赖 go
github.com/containerd/continuity v0.1.0 间接依赖 go
github.com/google/uuid v1.2.0 间接依赖 go
github.com/moby/locker v1.0.1 间接依赖 go
k8s.io/utils v0.0.0-20201110183641-67b214c5f920 间接依赖 go
google.golang.org/genproto v0.0.0-20201110150050-8816d57aaa9a 间接依赖 go
golang.org/x/oauth2 v0.0.0-20200107190931-bf48bf16ab8d 间接依赖 go
github.com/hashicorp/golang-lru v0.5.3 间接依赖 go
github.com/coreos/go-systemd/v22 v22.3.2 间接依赖 go
github.com/opencontainers/go-digest v1.0.0 间接依赖 go
github.com/docker/go-events v0.0.0-20190806004212-e31b211e4f1c 间接依赖 go
github.com/imdario/mergo v0.3.12 间接依赖 go
github.com/evanphx/json-patch v4.9.0+incompatible 间接依赖 go
github.com/chaosblade-io/chaosblade-exec-cloud v1.7.3 直接依赖 go
gopkg.in/inf.v0 v0.9.1 间接依赖 go
golang.org/x/sync v0.0.0-20220722155255-886fb9371eb4 间接依赖 go
sigs.k8s.io/controller-runtime v0.6.0 直接依赖 go
github.com/go-openapi/jsonpointer v0.19.3 间接依赖 go
github.com/emicklei/go-restful v2.9.5+incompatible 间接依赖 go
github.com/json-iterator/go v1.1.10 间接依赖 go
google.golang.org/protobuf v1.26.0 间接依赖 go
github.com/PuerkitoBio/purell v1.1.1 间接依赖 go
go.uber.org/automaxprocs v1.3.0 间接依赖 go
github.com/mailru/easyjson v0.7.0 间接依赖 go
github.com/modern-go/concurrent v0.0.0-20180306012644-bacd9c7ef1dd 间接依赖 go
github.com/shirou/gopsutil v3.21.8-0.20210816101416-f86a04298073+incompatible 直接依赖 go
github.com/mattn/go-runewidth v0.0.7 间接依赖 go
sigs.k8s.io/structured-merge-diff/v4 v4.0.3 间接依赖 go
github.com/opencontainers/selinux v1.8.2 间接依赖 go
k8s.io/api v0.20.6 间接依赖 go
github.com/howeyc/gopass v0.0.0-20190910152052-7cb4b85ec19c 间接依赖 go
github.com/cespare/xxhash/v2 v2.1.2 间接依赖 go
github.com/google/gofuzz v1.1.0 间接依赖 go
golang.org/x/text v0.4.0 间接依赖 go
github.com/go-ole/go-ole v1.2.5 间接依赖 go
sigs.k8s.io/yaml v1.2.0 间接依赖 go
github.com/morikuni/aec v1.0.0 间接依赖 go
github.com/prometheus/common v0.10.0 间接依赖 go
github.com/inconshreveable/mousetrap v1.0.0 间接依赖 go
github.com/godbus/dbus/v5 v5.0.4 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/spf13/cobra v1.0.0 直接依赖 go
github.com/olekukonko/tablewriter v0.0.5-0.20201029120751-42e21c7531a3 直接依赖 go
gopkg.in/fsnotify.v1 v1.4.7 间接依赖 go
github.com/mattn/go-sqlite3 v1.10.1-0.20190217174029-ad30583d8387 直接依赖 go
k8s.io/client-go v12.0.0+incompatible 直接依赖 go
github.com/google/go-cmp v0.5.6 间接依赖 go
github.com/docker/spdystream v0.0.0-20160310174837-449fdfce4d96 间接依赖 go
k8s.io/apimachinery v0.20.6 直接依赖 go
github.com/opencontainers/runtime-spec v1.0.3-0.20210326190908-1c3f411f0417 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.2-0.20181231171920-c182affec369 间接依赖 go
github.com/chaosblade-io/chaosblade-spec-go v1.7.3 直接依赖 go
go.opencensus.io v0.22.3 间接依赖 go
github.com/prometheus/client_model v0.2.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
gopkg.in/yaml.v2 v2.4.0 间接依赖 go
github.com/chaosblade-io/chaosblade-exec-middleware v1.7.3 直接依赖 go
github.com/klauspost/compress v1.11.13 间接依赖 go
github.com/PuerkitoBio/urlesc v0.0.0-20170810143723-de5bf2ad4578 间接依赖 go
github.com/chaosblade-io/chaosblade-exec-os v1.7.3 直接依赖 go
google.golang.org/appengine v1.6.5 间接依赖 go
github.com/modern-go/reflect2 v1.0.1 间接依赖 go
golang.org/x/sys v0.1.0 间接依赖 go
github.com/prometheus/procfs v0.6.0 间接依赖 go
k8s.io/klog/v2 v2.4.0 间接依赖 go
github.com/googleapis/gnostic v0.4.1 间接依赖 go
github.com/opencontainers/runc v1.0.2 间接依赖 go
github.com/docker/docker v1.4.2-0.20200203170920-46ec8731fbce 间接依赖 go
github.com/moby/sys/mountinfo v0.4.1 间接依赖 go
github.com/containerd/typeurl v1.0.2 间接依赖 go
github.com/containerd/fifo v1.0.0 间接依赖 go
golang.org/x/crypto v0.1.0 直接依赖 go
github.com/sirupsen/logrus v1.8.1 间接依赖 go
github.com/chaosblade-io/chaosblade-operator v1.7.3 直接依赖 go
github.com/docker/go-connections v0.4.0 间接依赖 go
github.com/docker/go-units v0.4.0 间接依赖 go
github.com/containerd/containerd v1.5.6 间接依赖 go
github.com/go-openapi/spec v0.19.4 间接依赖 go
github.com/tklauser/numcpus v0.2.3 间接依赖 go
github.com/Microsoft/hcsshim v0.8.21 间接依赖 go
github.com/StackExchange/wmi v1.2.1 间接依赖 go
github.com/containerd/ttrpc v1.0.2 间接依赖 go
github.com/go-openapi/swag v0.19.5 间接依赖 go
github.com/gogo/googleapis v1.4.0 间接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 间接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/go-logr/logr v0.2.1 间接依赖 go
github.com/spf13/pflag v1.0.5 直接依赖 go
golang.org/x/net v0.1.0 间接依赖 go
k8s.io/kube-openapi v0.0.0-20201113171705-d219536bb9fd 间接依赖 go
github.com/pkg/errors v0.9.1 间接依赖 go
gomodules.xyz/jsonpatch/v2 v2.0.1 间接依赖 go
github.com/chaosblade-io/chaosblade-exec-cri v1.7.3 直接依赖 go
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • balenalabs-incubator/boombeastic 软件分析报告

    基础信息 项目名称:balenalabs-incubator/boombeastic 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720851139834331136/1720851139867885568 此…

    软件分析 2023年11月5日
    0
  • workmanw/ember-computed-sortby 软件分析报告

    基础信息 项目名称:workmanw/ember-computed-sortby 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721451263679819776/1721451263717568512 此报告…

    软件分析 2023年11月6日
    0
  • yuyedaidao/RatingBar 软件分析报告

    基础信息 项目名称:yuyedaidao/RatingBar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724830424616099840/1724830424658042880 此报告由Murphysec…

    软件分析 2023年11月16日
    0
  • brunow/BWObjectMapping 软件分析报告

    基础信息 项目名称:brunow/BWObjectMapping 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716477580399132672/1716477580453658624 此报告由Murphys…

    软件分析 2023年10月23日
    0
  • bcicen/slackcat 软件分析报告

    基础信息 项目名称:bcicen/slackcat 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730079540293619712/1730079547302301696 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月30日
    0