containous/maesh 软件分析报告

基础信息

项目名称:containous/maesh

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716834189697482752/1716834190532149248

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
Mkdocs 安全漏洞 路径遍历 MPS-2021-31742 CVE-2021-40978 高危
mkdocs 存在跨站脚本漏洞 XSS MPS-2022-14989 中危
Traefik 未授权敏感信息泄露 MPS-2022-1896 CVE-2022-23469 低危
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
Containous Traefik 资源管理错误漏洞 对异常条件的处理不恰当 MPS-2022-59588 CVE-2022-39271 高危
Containous Traefik 信任管理问题漏洞 证书验证不恰当 MPS-2022-65546 CVE-2022-46153 中危
MkDocs 存储型XSS漏洞 XSS MPS-2022-6935 中危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危
traefik 存在拒绝服务漏洞 拒绝服务 MPS-2023-9113 CVE-2023-29013 中危
urllib3 安全漏洞 未授权敏感信息泄露 MPS-46py-nxai CVE-2023-45803 中危
PyMdown Extensions 路径遍历漏洞 路径遍历 MPS-59ij-87ku CVE-2023-32309 高危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
charset-normalizer 2.0.7 间接依赖 强烈建议修复
pymdown-extensions 7.0 10.0 间接依赖 建议修复
certifi 2020.12.5 2023.7.22 间接依赖 建议修复
requests 2.26.0 2.31.0 间接依赖 建议修复
mkdocs 1.2.2 1.3.0 间接依赖 建议修复
golang.org/x/net v0.0.0-20220624214902-1bab6f366d9e 0.17.0 间接依赖 建议修复
urllib3 1.26.7 间接依赖 建议修复
github.com/traefik/traefik/v2 v2.8.3 2.9.10 直接依赖 建议修复
golang.org/x/sys v0.0.0-20220704084225-05e143d24a9e 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 22
Apache-2.0 25
自定义许可证 10
MIT 32
ISC 2
BSD-2-Clause 3
MPL-2.0 2
GPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
gopkg.in/inf.v0 v0.9.1 间接依赖 go
k8s.io/apimachinery v0.22.5 直接依赖 go
github.com/spf13/pflag v1.0.5 间接依赖 go
watchdog 2.1.7 间接依赖 pip
contextlib2 21.6.0 间接依赖 pip
github.com/json-iterator/go v1.1.12 间接依赖 go
mergedeep 1.3.4 间接依赖 pip
colorama 0.4.4 间接依赖 pip
progress 1.6 间接依赖 pip
importlib-metadata 4.11.3 间接依赖 pip
mkdocs-bootswatch 1.0 间接依赖 pip
python-dateutil 2.8.2 间接依赖 pip
zipp 3.8.0 间接依赖 pip
appdirs 1.4.4 间接依赖 pip
github.com/Masterminds/goutils v1.1.1 间接依赖 go
github.com/sirupsen/logrus v1.8.1 直接依赖 go
requests 2.26.0 间接依赖 pip
github.com/go-acme/lego/v4 v4.7.0 间接依赖 go
mkdocs-traefiklabs 100.0.10 间接依赖 pip
github.com/traefik/traefik/v2 v2.8.3 直接依赖 go
retrying 1.3.3 间接依赖 pip
html5lib 1.1 间接依赖 pip
github.com/BurntSushi/toml v1.1.0 间接依赖 go
MarkupSafe 2.1.1 间接依赖 pip
github.com/cenkalti/backoff/v4 v4.1.1 直接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
google.golang.org/protobuf v1.28.0 间接依赖 go
github.com/evanphx/json-patch v4.11.0+incompatible 间接依赖 go
github.com/google/uuid v1.3.0 直接依赖 go
mkdocs 1.2.2 间接依赖 pip
github.com/davecgh/go-spew v1.1.1 间接依赖 go
lockfile 0.12.2 间接依赖 pip
github.com/modern-go/concurrent v0.0.0-20180306012644-bacd9c7ef1dd 间接依赖 go
github.com/Masterminds/sprig/v3 v3.2.2 间接依赖 go
github.com/go-check/check v0.0.0-20180628173108-788fd7840127 直接依赖 go
github.com/hashicorp/go-version v1.3.0 直接依赖 go
requirements.txt 间接依赖 pip
github.com/huandu/xstrings v1.3.1 间接依赖 go
golang.org/x/text v0.3.7 间接依赖 go
github.com/spf13/cast v1.3.1 间接依赖 go
github.com/vdemeester/shakers v0.1.0 直接依赖 go
k8s.io/klog/v2 v2.10.0 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/servicemeshinterface/smi-sdk-go v0.4.1 直接依赖 go
github.com/traefik/paerser v0.1.8 直接依赖 go
k8s.io/utils v0.0.0-20210820185131-d34e5cb4466e 间接依赖 go
distro 1.6.0 间接依赖 pip
pymdown-extensions 7.0 间接依赖 pip
distlib 0.3.3 间接依赖 pip
pep517 0.12.0 间接依赖 pip
github.com/mitchellh/copystructure v1.0.0 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
CacheControl 0.12.10 间接依赖 pip
ghp-import 2.0.2 间接依赖 pip
urllib3 1.26.7 间接依赖 pip
pyparsing 2.4.7 间接依赖 pip
golang.org/x/net v0.0.0-20220624214902-1bab6f366d9e 间接依赖 go
github.com/googleapis/gnostic v0.5.5 间接依赖 go
github.com/google/gofuzz v1.2.0 间接依赖 go
Markdown 3.3.6 间接依赖 pip
github.com/golang/protobuf v1.5.2 间接依赖 go
gopkg.in/square/go-jose.v2 v2.6.0 间接依赖 go
github.com/stretchr/testify v1.8.0 直接依赖 go
github.com/google/go-cmp v0.5.7 间接依赖 go
idna 3.3 间接依赖 pip
golang.org/x/time v0.0.0-20211116232009-f0f3c7e86c11 间接依赖 go
tomli 1.2.2 间接依赖 pip
golang.org/x/sys v0.0.0-20220704084225-05e143d24a9e 间接依赖 go
k8s.io/client-go v0.22.5 直接依赖 go
k8s.io/kube-openapi v0.0.0-20211109043538-20434351676c 间接依赖 go
github.com/modern-go/reflect2 v1.0.2 间接依赖 go
github.com/pkg/errors v0.9.1 间接依赖 go
six 1.16.0 间接依赖 pip
ordered-set 4.0.2 间接依赖 pip
msgpack 1.0.2 间接依赖 pip
google.golang.org/appengine v1.6.7 间接依赖 go
golang.org/x/term v0.0.0-20210927222741-03fcf44c2211 间接依赖 go
sigs.k8s.io/structured-merge-diff/v4 v4.1.2 间接依赖 go
toml 0.10.2 间接依赖 pip
golang.org/x/crypto v0.0.0-20220427172511-eb4f295cb31f 间接依赖 go
charset-normalizer 2.0.7 间接依赖 pip
click 8.1.2 间接依赖 pip
github.com/shopspring/decimal v1.2.0 间接依赖 go
k8s.io/api v0.22.5 直接依赖 go
Jinja2 3.0.0 间接依赖 pip
github.com/patrickmn/go-cache v2.1.0+incompatible 间接依赖 go
pyyaml-env-tag 0.1 间接依赖 pip
github.com/Masterminds/semver/v3 v3.1.1 间接依赖 go
certifi 2020.12.5 间接依赖 pip
gopkg.in/yaml.v2 v2.4.0 间接依赖 go
markdown-include 0.5.1 间接依赖 pip
github.com/go-logr/logr v0.4.0 间接依赖 go
golang.org/x/oauth2 v0.0.0-20220223155221-ee480838109b 间接依赖 go
Pygments 2.11.2 间接依赖 pip
mkdocs-material-extensions 1.0.3 间接依赖 pip
sigs.k8s.io/yaml v1.2.0 间接依赖 go
PyYAML 6.0 间接依赖 pip
github.com/imdario/mergo v0.3.12 间接依赖 go
webencodings 0.5.1 间接依赖 pip
packaging 20.9 间接依赖 pip
github.com/mitchellh/reflectwalk v1.0.1 间接依赖 go
(0)
上一篇 2023年10月24日
下一篇 2023年10月24日

相关推荐

  • bitauth/libauth 软件分析报告

    基础信息 项目名称:bitauth/libauth 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716350246098616320/1716350246148947968 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月23日
    0
  • davidmerfield/randomColor 软件分析报告

    基础信息 项目名称:davidmerfield/randomColor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717076457108930560/1717076457192816640 此报告由Murp…

    软件分析 2023年10月25日
    0
  • alvarotrigo/fullPage.js 软件分析报告

    基础信息 项目名称:alvarotrigo/fullPage.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715743503808069632/1715743503946481664 此报告由Murphy…

    软件分析 2023年10月23日
    0
  • dimkr/loksh 软件分析报告

    基础信息 项目名称:dimkr/loksh 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717165125991530496/1717165135026061312 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月25日
    0
  • cocoakekeyu/markdown-img-paste 软件分析报告

    基础信息 项目名称:cocoakekeyu/markdown-img-paste 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716759598211055616/1716759598278164480 此报告…

    软件分析 2023年10月24日
    0