codeka/wwmmo 软件分析报告

基础信息

项目名称:codeka/wwmmo

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716773056684015616/1716773056847593472

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
Eclipse Jetty 验证凭据泄露漏洞 在过期或释放后对资源进行操作 MPS-2020-10038 CVE-2019-17638 严重
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
Eclipse Jetty HTTP 请求走私漏洞 在释放前未清除敏感信息 MPS-2020-17594 CVE-2020-27218 中危
Eclipse Jetty 存在信息泄露漏洞 不充分的会话过期机制 MPS-2021-8884 CVE-2021-34428 低危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危
protobuf-java 存在输入验证不当漏洞 拒绝服务 MPS-2022-56472 CVE-2022-3171 中危
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
Google protobuf 安全漏洞 拒绝服务 MPS-2022-59814 CVE-2022-3510 高危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
Eclipse Jetty 资源管理错误漏洞 拒绝服务 MPS-2023-4997 CVE-2023-26048 中危
Eclipse Jetty 信息泄露漏洞 XSS MPS-2023-4998 CVE-2023-26049 中危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危
SQLite JDBC 远程代码执行漏洞 代码注入 MPS-zprx-hdwf CVE-2023-32697 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.eclipse.jetty:jetty-server 9.4.27.v20200227 12.0.0.beta0 直接依赖 建议修复
com.google.guava:guava 24.1-jre 32.0.0-jre 直接依赖 建议修复
libpng 1.6.37 1.6.39 间接依赖 建议修复
libexpat 2.4.9 间接依赖 建议修复
com.google.guava:guava 24.1-android 32.0.0-jre 直接依赖 建议修复
org.xerial:sqlite-jdbc 3.36.0 3.41.2.2 直接依赖 建议修复
com.google.code.gson:gson 2.8.6 2.8.9 直接依赖 可选修复
com.google.guava:guava 30.1.1-android 32.0.0-jre 直接依赖 可选修复
com.google.protobuf:protobuf-java 3.19.2 3.21.7 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 25
MIT 5
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
libpthread.so.0 间接依赖
com.google.firebase:firebase-messaging 23.2.1 直接依赖 maven
com.google.android.gms:play-services-base 18.2.0 直接依赖 maven
api-ms-win-crt-heap-l1-1-0.dll 间接依赖
com.google.api-client:google-api-client 1.30.10 直接依赖 maven
current_app 间接依赖 pip
org.jetbrains.kotlin:kotlin-reflect 1.8.21 直接依赖 maven
org.checkerframework:checker-qual 3.12.0 直接依赖 maven
com.google.guava:guava 24.1-android 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk8 1.7.20 直接依赖 maven
request 间接依赖 pip
libgcc_s.so.1 间接依赖
api-ms-win-crt-string-l1-1-0.dll 间接依赖
com.google.code.findbugs:jsr305 3.0.2 直接依赖 maven
com.google.protobuf:protobuf-java 3.19.2 直接依赖 maven
com.google.errorprone:error_prone_annotations 2.7.1 直接依赖 maven
com.android.support:multidex 1.0.3 直接依赖 maven
org.checkerframework:checker-compat-qual 2.5.5 间接依赖 maven
abort 间接依赖 pip
com.squareup.picasso:picasso 2.71828 直接依赖 maven
libexpat 2.4.9 间接依赖
com.google.errorprone:error_prone_annotations 2.5.1 直接依赖 maven
com.google.android.material:material 1.11.0-alpha03 直接依赖 maven
com.google.firebase:firebase-core 21.1.1 直接依赖 maven
com.google.j2objc:j2objc-annotations 1.3 直接依赖 maven
com.google.firebase:firebase-admin 7.0.1 直接依赖 maven
au.com.codeka:carrot 2.4.5 直接依赖 maven
ld-linux-x86-64.so.2 间接依赖
librt.so.1 间接依赖
api-ms-win-crt-runtime-l1-1-0.dll 间接依赖
api-ms-win-crt-convert-l1-1-0.dll 间接依赖
org.slf4j:slf4j-api 1.7.21 直接依赖 maven
com.google.guava:failureaccess 1.0.1 直接依赖 maven
api-ms-win-crt-filesystem-l1-1-0.dll 间接依赖
com.squareup.wire:wire-runtime 4.4.1 直接依赖 maven
joda-time:joda-time 2.9.9 直接依赖 maven
libpng 1.6.37 间接依赖
androidx.appcompat:appcompat 1.6.1 直接依赖 maven
com.google.code.gson:gson 2.8.6 直接依赖 maven
androidx.core:core-ktx 1.12.0 直接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 直接依赖 maven
libc.so.6 间接依赖
com.google.guava:guava 30.1.1-android 直接依赖 maven
api-ms-win-crt-time-l1-1-0.dll 间接依赖
SHELL32.dll 间接依赖
api-ms-win-crt-stdio-l1-1-0.dll 间接依赖
androidx.lifecycle:lifecycle-viewmodel-ktx 2.6.2 直接依赖 maven
render_template 间接依赖 pip
libm.so.6 间接依赖
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
androidx.constraintlayout:constraintlayout 2.1.4 直接依赖 maven
com.google.code.gson:gson 2.8.9 直接依赖 maven
com.google.api-client:google-api-client-gson 1.30.10 直接依赖 maven
api-ms-win-crt-multibyte-l1-1-0.dll 间接依赖
org.xerial:sqlite-jdbc 3.36.0 直接依赖 maven
com.google.guava:guava 24.1-jre 直接依赖 maven
api-ms-win-crt-utility-l1-1-0.dll 间接依赖
org.slf4j:slf4j-api 1.7.30 直接依赖 maven
com.patreon:patreon 0.4.2 直接依赖 maven
KERNEL32.dll 间接依赖
api-ms-win-crt-private-l1-1-0.dll 间接依赖
org.simplejavamail:simple-java-mail 4.2.1 直接依赖 maven
androidx.transition:transition 1.4.1 直接依赖 maven
org.eclipse.jetty.websocket:websocket-server 9.4.0.v20161208 直接依赖 maven
org.eclipse.jetty:jetty-server 9.4.27.v20200227 直接依赖 maven
libdl.so.2 间接依赖
com.google.android.gms:play-services-auth 20.7.0 直接依赖 maven
api-ms-win-crt-math-l1-1-0.dll 间接依赖
org.jetbrains.kotlin:kotlin-stdlib-jdk7 1.8.10 直接依赖 maven
androidx.preference:preference-ktx 1.2.1 直接依赖 maven
flask 间接依赖 pip
api-ms-win-crt-environment-l1-1-0.dll 间接依赖
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • hughbe/PhoneNumberPicker 软件分析报告

    基础信息 项目名称:hughbe/PhoneNumberPicker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721266261852717056/1723858142607400960 此报告由Murph…

    软件分析 2023年11月13日
    0
  • aalansehaiyang/technology-talk 软件分析报告

    基础信息 项目名称:aalansehaiyang/technology-talk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715488122125025280/1715488122162774016 此报告…

    软件分析 2023年10月23日
    0
  • yeahdongcn/RSReadingBoard 软件分析报告

    基础信息 项目名称:yeahdongcn/RSReadingBoard 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721654232226504704/1721654232268447744 此报告由Murp…

    软件分析 2023年11月7日
    0
  • bharath2020/UITableViewTricks 软件分析报告

    基础信息 项目名称:bharath2020/UITableViewTricks 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720907763013455872/1720907763160256512 此报告由…

    软件分析 2023年11月5日
    0
  • netty/netty 软件分析报告

    基础信息 项目名称:netty/netty 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1747265046194876416/1755245905450446848 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2024年2月7日
    0