CloudifySource/cloudify 软件分析报告

基础信息

项目名称:CloudifySource/cloudify

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716737011493945344/1716737015763746816

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Commons FileUpload 权限绕过漏洞 权限、特权和访问控制 MPS-2013-1041 CVE-2013-0248 低危
Apache Commons FileUpload DiskFileItem 类任意文件写入漏洞 输入验证不恰当 MPS-2013-4267 CVE-2013-2186 高危
Apache Commons FileUpload 权限、特权和访问控制 MPS-2014-1540 CVE-2014-0050 高危
Apache Struts 远程代码执行漏洞 输入验证不恰当 MPS-2014-2167 CVE-2014-0114 高危
Apache HttpClient 中间人攻击漏洞 对宿主不匹配的证书验证不恰当 MPS-2014-4112 CVE-2014-3577 中危
Apache HttpClient 中间人攻击漏洞 输入验证不恰当 MPS-2014-4288 CVE-2012-6153 中危
Apache Groovy 代码注入漏洞 注入 MPS-2015-3848 CVE-2015-3253 严重
多款Cisco产品Apache Commons Collections库任意代码执行漏洞 反序列化 MPS-2015-6277 CVE-2015-6420 高危
XStream XXE漏洞 未授权敏感信息泄露 MPS-2016-2421 CVE-2016-3674 高危
Apache Commons FileUpload 访问控制错误漏洞 访问控制不当 MPS-2016-5301 CVE-2016-1000031 严重
JCraft JSch 路径遍历漏洞 路径遍历 MPS-2017-0498 CVE-2016-5725 中危
多款Red Hat产品代码问题漏洞 反序列化 MPS-2017-12638 CVE-2015-7501 严重
Pivotal Spring-LDAP身份验证绕过漏洞 身份验证不当 MPS-2017-13360 CVE-2017-8028 高危
Pivotal Spring Security 安全漏洞 身份验证不当 MPS-2017-5897 CVE-2014-0097 高危
plexus-utils OS命令注入 MPS-2018-0091 CVE-2017-1000487 严重
Apache Groovy 远程代码执行漏洞 反序列化 MPS-2018-0875 CVE-2016-6814 严重
H2数据库权限检验不当漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2018-10344 CVE-2018-14335 中危
Apache Commons Compress 存在拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2018-11233 CVE-2018-11771 中危
Apache Karaf 安全漏洞 LDAP注入 MPS-2018-2241 CVE-2016-8750 中危
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
Apache Karaf XML外部实体注入漏洞 XXE MPS-2019-0102 CVE-2018-11788 严重
Pivotal Spring Batch XXE MPS-2019-0902 CVE-2019-3774 严重
Apache Commons Beanutils 存在不可信数据的反序列化漏洞 反序列化 MPS-2019-10233 CVE-2019-10086 高危
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
SnakeYAML 拒绝服务 MPS-2019-16129 CVE-2017-18640 高危
XStream [*, 1.4.7)、[1.4.10, 1.4.11)版本存在命令注入漏洞 OS命令注入 MPS-2019-5201 CVE-2013-7285 严重
hibernate-core SQL注入 MPS-2020-16768 CVE-2020-25638 高危
Apache HttpClient URI解析错误漏洞 XSS MPS-2020-17341 CVE-2020-13956 中危
XStream 操作系统命令注入漏洞 OS命令注入 MPS-2020-17361 CVE-2020-26217 高危
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
Apache Groovy 临时目录信息泄露漏洞 缺省权限不正确 MPS-2020-17573 CVE-2020-17521 中危
XStream SSRF MPS-2020-17591 CVE-2020-26258 高危
Xstream OS命令注入 MPS-2020-17661 CVE-2020-26259 中危
dom4j SaxReader函数存在 XXE 漏洞 XXE MPS-2020-6967 CVE-2020-10683 严重
Apache Ant 临时文件不安全问题 将资源暴露给错误范围 MPS-2020-7418 CVE-2020-1945 中危
Hibernate 存在 SQL 注入漏洞 SQL注入 MPS-2020-9908 CVE-2019-14900 中危
Apache Commons Compress 安存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10550 CVE-2021-35517 高危
Apache Commons Compress 存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10564 CVE-2021-36090 高危
XStream SSRF MPS-2021-17812 CVE-2021-39152 高危
XStream SSRF MPS-2021-17813 CVE-2021-39150 高危
XStream 存在拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2021-17814 CVE-2021-39140 中危
XStream 反序列化 MPS-2021-17815 CVE-2021-39154 高危
XStream 反序列化 MPS-2021-17816 CVE-2021-39153 高危
XStream 反序列化 MPS-2021-17817 CVE-2021-39151 高危
XStream 反序列化 MPS-2021-17818 CVE-2021-39149 高危
XStream 反序列化 MPS-2021-17819 CVE-2021-39148 高危
XStream 反序列化 MPS-2021-17820 CVE-2021-39147 高危
XStream 反序列化 MPS-2021-17821 CVE-2021-39146 高危
XStream 反序列化 MPS-2021-17822 CVE-2021-39145 高危
XStream 反序列化 MPS-2021-17823 CVE-2021-39144 高危
XStream 反序列化 MPS-2021-17824 CVE-2021-39141 高危
XStream 反序列化 MPS-2021-17825 CVE-2021-39139 高危
Apache Commons Net 未授权敏感信息泄露 MPS-2021-28440 CVE-2021-37533 中危
Apache Velocity 存在任意代码执行 代码注入 MPS-2021-3061 CVE-2020-13936 高危
XStream SSRF MPS-2021-3119 CVE-2021-21342 高危
XStream 存在反序列化漏洞 反序列化 MPS-2021-3120 CVE-2021-21348 中危
XStream 存在反序列化漏洞 反序列化 MPS-2021-3121 CVE-2021-21346 高危
XStream 存在反序列化漏洞 反序列化 MPS-2021-3122 CVE-2021-21345 高危
XStream 反序列化 MPS-2021-3123 CVE-2021-21343 中危
XStream 存在拒绝服务漏洞 反序列化 MPS-2021-3124 CVE-2021-21341 中危
XStream 存在反序列化漏洞 反序列化 MPS-2021-3125 CVE-2021-21344 高危
XStream 存在反序列化漏洞 SSRF MPS-2021-3127 CVE-2021-21349 中危
XStream 反序列化 MPS-2021-3128 CVE-2021-21350 高危
XStream 存在反序列化漏洞 反序列化 MPS-2021-3129 CVE-2021-21351 严重
H2数据库存在JNDI注入漏洞 反序列化 MPS-2021-33243 CVE-2021-42392 严重
XStream 存在反序列化漏洞 反序列化 MPS-2021-3396 CVE-2021-21347 高危
XStream 拒绝服务 MPS-2021-36984 CVE-2021-43859 高危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
XStream 远程代码执行漏洞 反序列化 MPS-2021-7164 CVE-2021-29505 高危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9827 CVE-2021-36373 中危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9847 CVE-2021-36374 中危
plexus-utils 路径遍历 MPS-2022-11760 中危
plexus-utils XPath盲注 MPS-2022-11786 低危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
org.springframework.security:spring-security-ldap 存在认证绕过漏洞 认证绕过 MPS-2022-12185 中危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危
Apache HttpClient URI解析错误漏洞 相对路径遍历 MPS-2022-12292 中危
org.freemarker:freemarker 代码注入 MPS-2022-12438 高危
Apache Commons Collections 远程代码执行漏洞 反序列化 MPS-2022-12767 高危
H2 Console 代码注入漏洞 代码注入 MPS-2022-1435 CVE-2022-23221 严重
commons-fileupload:commons-fileupload 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-16625 中危
nekohtml 拒绝服务 MPS-2022-3806 CVE-2022-24839 高危
snakeYAML 拒绝服务 MPS-2022-5144 CVE-2022-25857 高危
snakeYAML 栈缓冲区溢出 MPS-2022-56040 CVE-2022-38751 中危
snakeYAML 栈缓冲区溢出 MPS-2022-56041 CVE-2022-38752 低危
snakeYAML 栈缓冲区溢出 MPS-2022-56051 CVE-2022-38750 中危
snakeYAML 拒绝服务 MPS-2022-56081 CVE-2022-38749 中危
xstream project跨界内存写漏洞 越界写入 MPS-2022-57066 CVE-2022-40151 高危
Jettison 拒绝服务 MPS-2022-57067 CVE-2022-40150 高危
Jettison 越界写入 MPS-2022-57068 CVE-2022-40149 高危
SnakeYAML 栈缓冲区溢出 MPS-2022-58478 CVE-2022-41854 中危
XStream 栈缓冲区溢出 MPS-2022-58603 CVE-2022-41966 中危
Jettison 越界写入 MPS-2022-64973 CVE-2022-45685 高危
codehaus-plexus XXE注入漏洞 XPath盲注 MPS-2022-66466 CVE-2022-4245 中危
HtmlUnit 存在拒绝服务漏洞 未经控制的内存分配 MPS-2022-7514 CVE-2022-28366 高危
snakeYAML 反序列化 MPS-2022-9425 CVE-2022-1471 高危
Apache Commons FileUpload 不加限制或调节的资源分配 MPS-2023-3553 CVE-2023-24998 中危
java-xmlbuilder 代码问题漏洞 XXE MPS-2023-5040 CVE-2014-125087 严重
Jettison 安全漏洞 未经控制的递归 MPS-2023-8270 CVE-2023-1436 高危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
commons-fileupload:commons-fileupload 1.2.2 1.5 直接依赖 强烈建议修复
com.thoughtworks.xstream:xstream 1.3 1.4.20 间接依赖 强烈建议修复
commons-beanutils:commons-beanutils 1.8.3 1.9.4 直接依赖 强烈建议修复
org.hibernate:hibernate-core 3.6.1.Final 5.4.24.Final 直接依赖 建议修复
com.google.guava:guava 14.0.1 32.0.0-jre 间接依赖 建议修复
com.jcraft:jsch 0.1.49 0.1.54 直接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.3.0 直接依赖 建议修复
commons-collections:commons-collections 3.2.1 3.2.2 间接依赖 建议修复
org.yaml:snakeyaml 1.11 2.0 间接依赖 建议修复
org.apache.karaf:org.apache.karaf.util 2.2.9 4.2.2 间接依赖 建议修复
dom4j:dom4j 1.6.1 间接依赖 建议修复
org.springframework.batch:spring-batch-core 2.0.3.RELEASE 4.2.3.RELEASE 间接依赖 建议修复
com.h2database:h2 1.3.170 2.1.210 直接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.5.6 3.0.24 间接依赖 建议修复
org.springframework.security:spring-security-ldap 3.1.4.RELEASE 5.1.1.RELEASE 直接依赖 建议修复
com.google.guava:guava 14.0 32.0.0-jre 直接依赖 建议修复
org.codehaus.jettison:jettison 1.0 1.5.4 间接依赖 建议修复
org.springframework.ldap:spring-ldap-core 1.3.2.RELEASE 2.3.2.RELEASE 直接依赖 建议修复
org.freemarker:freemarker 2.3.9 2.3.30 间接依赖 建议修复
com.jamesmurty.utils:java-xmlbuilder 0.4 1.2 间接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.9.5 直接依赖 建议修复
org.apache.velocity:velocity 1.7 间接依赖 建议修复
org.codehaus.groovy:groovy 1.8.6 4.0.0-alpha-2 直接依赖 建议修复
commons-httpclient:commons-httpclient 3.1 直接依赖 可选修复
org.apache.ant:ant 1.8.3 1.10.11 间接依赖 可选修复
org.apache.karaf.jaas:org.apache.karaf.jaas.modules 2.2.9 4.0.8 间接依赖 可选修复
commons-codec:commons-codec 1.6 1.13 间接依赖 可选修复
com.google.code.gson:gson 2.2.4 2.8.9 间接依赖 可选修复
commons-net:commons-net 3.2 3.9.0 直接依赖 可选修复
org.apache.httpcomponents:httpclient 4.2.1 4.5.13 直接依赖 可选修复
net.sourceforge.nekohtml:nekohtml 1.9.16 1.9.22.noko2 间接依赖 可选修复
commons-io:commons-io 2.0.1 2.7 直接依赖 可选修复
org.apache.commons:commons-compress 1.5 1.24.0 直接依赖 可选修复
org.apache.httpcomponents:httpclient 4.1 4.5.13 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 109
自定义许可证 25
MIT 2
CDDL-1.1 3
LGPL-2.1 2
MPL-1.1 1
CDDL-1.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.codehaus.groovy:groovy 1.8.6 直接依赖 maven
org.apache.jclouds.api:ec2 1.6.2-incubating 间接依赖 maven
org.apache.maven.scm:maven-scm-provider-svnexe 1.4 间接依赖 maven
org.apache.httpcomponents:httpclient 4.1 间接依赖 maven
org.apache.jclouds.provider:cloudsigma-lvs 1.6.2-incubating 间接依赖 maven
org.springframework.ldap:spring-ldap-odm 1.3.2.RELEASE 直接依赖 maven
org.apache.aries.blueprint:org.apache.aries.blueprint 0.3.2 间接依赖 maven
org.slf4j:slf4j-nop 1.6.1 直接依赖 maven
org.apache.karaf.jaas:org.apache.karaf.jaas.boot 2.2.9 间接依赖 maven
org.apache.jclouds.api:elasticstack 1.6.2-incubating 间接依赖 maven
com.sun.jersey:jersey-core 1.11 直接依赖 maven
org.apache.karaf.jaas:org.apache.karaf.jaas.config 2.2.9 间接依赖 maven
com.google.code.gson:gson 2.2.4 间接依赖 maven
org.apache.aries:org.apache.aries.util 0.3 间接依赖 maven
com.google.inject.extensions:guice-assistedinject 3.0 间接依赖 maven
org.apache.jclouds.api:cloudservers 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:cloudsigma-zrh 1.6.2-incubating 间接依赖 maven
org.fusesource.jansi:jansi 1.9 间接依赖 maven
org.cloudifysource:rest-client 2.7.1-SNAPSHOT 直接依赖 maven
org.apache.aries.testsupport:org.apache.aries.testsupport.unit 0.3 间接依赖 maven
org.freemarker:freemarker 2.3.9 间接依赖 maven
xpp3:xpp3_min 1.1.4c 间接依赖 maven
com.h2database:h2 1.3.170 直接依赖 maven
org.hibernate:hibernate-commons-annotations 3.2.0.Final 间接依赖 maven
org.apache.jclouds.provider:openhosting-east1 1.6.2-incubating 间接依赖 maven
org.apache.httpcomponents:httpclient 4.2.1 直接依赖 maven
com.jamesmurty.utils:java-xmlbuilder 0.4 间接依赖 maven
org.apache.jclouds.provider:serverlove-z1-man 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:softlayer-all 1.6.2-incubating 直接依赖 maven
org.apache.jclouds.api:openstack-keystone 1.6.2-incubating 间接依赖 maven
org.99soft.guice:rocoto 6.2 间接依赖 maven
org.apache.karaf.jaas:org.apache.karaf.jaas.modules 2.2.9 间接依赖 maven
org.apache.ant:ant-jsch 1.8.3 直接依赖 maven
org.apache.ant:ant-launcher 1.8.3 间接依赖 maven
org.osgi:org.osgi.compendium 4.2.0 间接依赖 maven
commons-lang:commons-lang 2.6 直接依赖 maven
org.cloudifysource:CLI 2.7.1-SNAPSHOT 直接依赖 maven
org.apache.commons:commons-compress 1.5 直接依赖 maven
org.apache.jclouds.common:trmk-common 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.api:vcloud 1.6.2-incubating 间接依赖 maven
regexp:regexp 1.3 间接依赖 maven
com.sun.jersey.contribs:jersey-apache-client 1.11 直接依赖 maven
org.apache.jclouds.api:openstack-nova 1.6.2-incubating 间接依赖 maven
libc.so.6 间接依赖
org.springframework.batch:spring-batch-infrastructure 2.0.3.RELEASE 间接依赖 maven
org.apache.httpcomponents:httpcore 4.1 间接依赖 maven
asm:asm 3.2 间接依赖 maven
org.apache.jclouds.provider:bluelock-vcloud-zone01 1.6.2-incubating 间接依赖 maven
org.apache.httpcomponents:httpmime 4.2.1 直接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.9.5 直接依赖 maven
org.apache.jclouds.provider:go2cloud-jhb1 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:greenhousedata-element-vcloud 1.6.2-incubating 间接依赖 maven
org.springframework.batch:spring-batch-core 2.0.3.RELEASE 间接依赖 maven
org.javassist:javassist 3.15.0-GA 直接依赖 maven
net.sf.json-lib:json-lib 2.3 间接依赖 maven
org.apache.karaf:org.apache.karaf.util 2.2.9 间接依赖 maven
javax.ws.rs:jsr311-api 1.1.1 间接依赖 maven
org.apache.commons:commons-vfs2 2.0 直接依赖 maven
org.apache.jclouds.api:cloudsigma 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:trmk-ecloud 1.6.2-incubating 间接依赖 maven
org.jgrapht:jgrapht-jdk1.5 0.7.3 直接依赖 maven
org.apache.jclouds.api:cloudstack 1.6.2-incubating 间接依赖 maven
org.cloudifysource:rest-doclet 0.5.2 直接依赖 maven
commons-io:commons-io 2.0.1 直接依赖 maven
javax.servlet:servlet-api 2.5 直接依赖 maven
com.jcraft:jsch 0.1.49 直接依赖 maven
org.apache.ant:ant 1.8.3 间接依赖 maven
commons-fileupload:commons-fileupload 1.2.2 直接依赖 maven
com.googlecode.java-ipv6:java-ipv6 0.14 直接依赖 maven
org.osgi:org.osgi.core 4.2.0 间接依赖 maven
org.apache.jclouds:jclouds-scriptbuilder 1.6.2-incubating 间接依赖 maven
commons-collections:commons-collections 3.2.1 间接依赖 maven
org.apache.jclouds.provider:elastichosts-lon-b 1.6.2-incubating 间接依赖 maven
commons-net:commons-net 3.2 直接依赖 maven
org.apache.jclouds:jclouds-allcompute 1.6.2-incubating 直接依赖 maven
com.sun.jersey:jersey-client 1.11 间接依赖 maven
antlr:antlr 2.7.7 间接依赖 maven
com.amazonaws:aws-java-sdk 1.4.7 直接依赖 maven
org.cloudifysource:utility-domain 2.7.1-SNAPSHOT 直接依赖 maven
org.apache.jclouds.api:rackspace-cloudidentity 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:cloudservers-uk 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.api:byon 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:ninefold-compute 1.6.2-incubating 间接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.3.0 直接依赖 maven
org.springframework.ldap:spring-ldap-ldif-batch 1.3.2.RELEASE 直接依赖 maven
asm:asm-commons 3.2 间接依赖 maven
com.google.inject:guice 3.0 间接依赖 maven
antlr:antlr 2.7.6 间接依赖 maven
org.tukaani:xz 1.2 间接依赖 maven
org.apache.httpcomponents:httpcore 4.2.1 直接依赖 maven
dom4j:dom4j 1.6.1 间接依赖 maven
commons-pool:commons-pool 1.6 直接依赖 maven
org.apache.jclouds.provider:cloudservers-us 1.6.2-incubating 间接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.5 直接依赖 maven
org.apache.jclouds.api:sts 1.6.2-incubating 间接依赖 maven
org.apache.jclouds:jclouds-compute 1.6.2-incubating 间接依赖 maven
org.apache.maven.scm:maven-scm-api 1.4 间接依赖 maven
commons-httpclient:commons-httpclient 3.1 直接依赖 maven
org.springframework.ldap:spring-ldap-core 1.3.2.RELEASE 直接依赖 maven
org.apache.jclouds.provider:rackspace-cloudservers-us 1.6.2-incubating 间接依赖 maven
commons-codec:commons-codec 1.6 间接依赖 maven
net.sourceforge.nekohtml:nekohtml 1.9.16 间接依赖 maven
org.codehaus.jettison:jettison 1.0 间接依赖 maven
org.apache.jclouds.provider:elastichosts-lon-p 1.6.2-incubating 间接依赖 maven
commons-validator:commons-validator 1.4.0 直接依赖 maven
org.apache.jclouds.provider:rackspace-cloudservers-uk 1.6.2-incubating 间接依赖 maven
net.sf.ezmorph:ezmorph 1.0.6 间接依赖 maven
org.springframework.security:spring-security-ldap 3.1.4.RELEASE 直接依赖 maven
com.thoughtworks.xstream:xstream 1.3 间接依赖 maven
org.cloudifysource:esc-config 2.7.1-SNAPSHOT 直接依赖 maven
org.apache.jclouds.provider:elastichosts-sat-p 1.6.2-incubating 间接依赖 maven
commons-beanutils:commons-beanutils 1.8.3 直接依赖 maven
commons-dbcp:commons-dbcp 1.4 直接依赖 maven
net.schmizz:sshj 0.8.1 直接依赖 maven
jcifs:jcifs 1.3.17 直接依赖 maven
org.apache.jclouds.provider:aws-ec2 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.provider:skalicloud-sdg-my 1.6.2-incubating 间接依赖 maven
org.hibernate.javax.persistence:hibernate-jpa-2.0-api 1.0.0.Final 间接依赖 maven
org.apache.jclouds.provider:trmk-vcloudexpress 1.6.2-incubating 间接依赖 maven
commons-cli:commons-cli 1.2 间接依赖 maven
org.apache.jclouds:jclouds-core 1.6.2-incubating 间接依赖 maven
org.codehaus.groovy.modules.http-builder:http-builder 0.6 直接依赖 maven
org.hibernate:hibernate-core 3.6.1.Final 直接依赖 maven
org.slf4j:slf4j-api 1.6.1 直接依赖 maven
javax.annotation:jsr250-api 1.0 间接依赖 maven
org.apache.commons:commons-exec 1.1 直接依赖 maven
org.apache.maven.scm:maven-scm-provider-svn-commons 1.4 间接依赖 maven
org.springframework.ldap:spring-ldap-core-tiger 1.3.2.RELEASE 直接依赖 maven
org.apache.jclouds.provider:gogrid 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.driver:jclouds-bouncycastle 1.6.2-incubating 直接依赖 maven
asm:asm-analysis 3.2 间接依赖 maven
javax.transaction:jta 1.1 间接依赖 maven
org.apache.jclouds.api:openstack-nova-ec2 1.6.2-incubating 间接依赖 maven
jline:jline 2.7 间接依赖 maven
asm:asm-util 3.2 间接依赖 maven
org.apache.velocity:velocity 1.7 间接依赖 maven
com.google.guava:guava 14.0.1 间接依赖 maven
commons-digester:commons-digester 1.8 间接依赖 maven
org.bouncycastle:bcprov-jdk16 1.46 间接依赖 maven
org.apache.felix:org.apache.felix.gogo.runtime 0.10.0 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.springframework.ldap:spring-ldap-ldif-core 1.3.2.RELEASE 直接依赖 maven
org.yaml:snakeyaml 1.11 间接依赖 maven
com.google.guava:guava 14.0 直接依赖 maven
com.googlecode.java-ipv6:java-ipv6 0.13 直接依赖 maven
org.apache.karaf.shell:org.apache.karaf.shell.console 2.2.9 直接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.3.0 直接依赖 maven
xml-resolver:xml-resolver 1.2 间接依赖 maven
org.apache.aries.proxy:org.apache.aries.proxy.api 0.3 间接依赖 maven
org.apache.jclouds.provider:hpcloud-compute 1.6.2-incubating 间接依赖 maven
org.apache.jclouds.common:openstack-common 1.6.2-incubating 间接依赖 maven
org.codehaus.plexus:plexus-utils 1.5.6 间接依赖 maven
asm:asm-tree 3.2 间接依赖 maven
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • icyphox/nicy 软件分析报告

    基础信息 项目名称:icyphox/nicy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718766003382173696/1718766004070039552 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月30日
    0
  • IanDarwin/Android-Cookbook-Examples 软件分析报告

    基础信息 项目名称:IanDarwin/Android-Cookbook-Examples 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718747048672280576/171874704873519513…

    软件分析 2023年10月30日
    0
  • Jerenaux/phaserquest 软件分析报告

    基础信息 项目名称:Jerenaux/phaserquest 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721304168982413312/1724174978609270784 此报告由Murphysec…

    软件分析 2023年11月14日
    0
  • amitness/papers-with-video 软件分析报告

    基础信息 项目名称:amitness/papers-with-video 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721836601017409536/1721836601415868416 此报告由Mur…

    软件分析 2023年11月7日
    0
  • yueyoum/django-upload-avatar 软件分析报告

    基础信息 项目名称:yueyoum/django-upload-avatar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721676467016343552/1721676467087646720 此报告由M…

    软件分析 2023年11月7日
    0