coreos/etcd 软件分析报告

基础信息

项目名称:coreos/etcd

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716856531621560320/1716856532351369216

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
numpy 1.24.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 51
Apache-2.0 59
BSD-3-Clause 28
ISC 2
BSD-2-Clause 6
MPL-2.0 1
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/kisielk/sqlstruct v0.0.0-20201105191214-5f3e10d3ab46 间接依赖 go
go.opentelemetry.io/otel/sdk v1.19.0 直接依赖 go
github.com/gogo/protobuf v1.3.2 直接依赖 go
golang.org/x/exp/typeparams v0.0.0-20221208152030-732eee02a75a 间接依赖 go
go.etcd.io/etcd/api/v3 v3.6.0-alpha.0 直接依赖 go
golang.org/x/mod v0.13.0 间接依赖 go
gopkg.in/yaml.v2 v2.4.0 间接依赖 go
go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracegrpc v1.19.0 直接依赖 go
gotest.tools/v3 v3.5.1 直接依赖 go
github.com/mitchellh/mapstructure v1.5.0 间接依赖 go
honnef.co/go/tools v0.4.6 直接依赖 go
go.uber.org/multierr v1.11.0 直接依赖 go
go.etcd.io/etcd/client/v2 v2.306.0-alpha.0 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/mikefarah/yq/v4 v4.35.2 直接依赖 go
gotest.tools/gotestsum v1.11.0 直接依赖 go
k8s.io/klog/v2 v2.80.1 间接依赖 go
github.com/grpc-ecosystem/go-grpc-middleware v1.3.0 直接依赖 go
go.opentelemetry.io/otel/metric v1.19.0 间接依赖 go
github.com/zmap/zcrypto v0.0.0-20220402174210-599ec18ecbac 间接依赖 go
go.etcd.io/etcd/client/pkg/v3 v3.6.0-alpha.0 直接依赖 go
github.com/cloudflare/cfssl v1.6.4 直接依赖 go
github.com/prometheus/procfs v0.11.1 间接依赖 go
github.com/matttproud/golang_protobuf_extensions/v2 v2.0.0 间接依赖 go
go.etcd.io/protodoc v0.0.0-20180829002748-484ab544e116 直接依赖 go
go.opentelemetry.io/otel v1.19.0 直接依赖 go
github.com/dustin/go-humanize v1.0.1 直接依赖 go
github.com/google/shlex v0.0.0-20191202100458-e7afc7fbc510 间接依赖 go
gopkg.in/check.v1 v1.0.0-20201130134442-10cb98267c6c 间接依赖 go
github.com/goccy/go-json v0.10.2 间接依赖 go
github.com/rivo/uniseg v0.2.0 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/jonboulle/clockwork v0.4.0 直接依赖 go
github.com/a8m/envsubst v1.4.2 间接依赖 go
github.com/magiconair/properties v1.8.7 间接依赖 go
github.com/weppos/publicsuffix-go v0.15.1-0.20220329081811-9a40b608a236 间接依赖 go
go.opentelemetry.io/otel/trace v1.19.0 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/lib/pq v1.10.1 间接依赖 go
golang.org/x/text v0.13.0 间接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/bgentry/speakeasy v0.1.0 直接依赖 go
golang.org/x/xerrors v0.0.0-20220609144429-65e65417b02f 间接依赖 go
github.com/pelletier/go-toml v1.9.3 间接依赖 go
github.com/chzchzchz/goword v0.0.0-20170907005317-a9744cb52b03 直接依赖 go
github.com/mattn/go-sqlite3 v1.14.15 间接依赖 go
github.com/gorilla/websocket v1.4.2 间接依赖 go
github.com/bitfield/gotestdox v0.2.1 间接依赖 go
github.com/alecthomas/participle/v2 v2.1.0 间接依赖 go
golang.org/x/net v0.17.0 直接依赖 go
github.com/bmatcuk/doublestar/v4 v4.6.0 间接依赖 go
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc v0.45.0 直接依赖 go
github.com/google/addlicense v1.1.1 直接依赖 go
golang.org/x/time v0.3.0 直接依赖 go
github.com/spf13/pflag v1.0.5 直接依赖 go
github.com/mattn/go-runewidth v0.0.15 间接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.2.1 直接依赖 go
github.com/google/yamlfmt v0.10.0 直接依赖 go
google.golang.org/genproto/googleapis/api v0.0.0-20230920204549-e6e6cdab5c13 直接依赖 go
github.com/jmhodges/clock v1.2.0 间接依赖 go
github.com/xiang90/probing v0.0.0-20190116061207-43a291ad63a2 直接依赖 go
github.com/spf13/cobra v1.7.0 直接依赖 go
github.com/anishathalye/porcupine v0.1.4 直接依赖 go
go.etcd.io/etcd/client/v3 v3.6.0-alpha.0 直接依赖 go
go.etcd.io/raft/v3 v3.0.0-20231012085229-7c3ed830bbb0 直接依赖 go
golang.org/x/tools v0.14.0 间接依赖 go
github.com/dimchansky/utfbom v1.1.1 间接依赖 go
github.com/golang/protobuf v1.5.3 直接依赖 go
github.com/cheggaaa/pb/v3 v3.1.4 直接依赖 go
github.com/coreos/go-semver v0.3.1 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/go-logr/logr v1.2.4 间接依赖 go
github.com/go-sql-driver/mysql v1.6.0 间接依赖 go
github.com/go-logr/logr v1.2.0 间接依赖 go
github.com/stretchr/testify v1.8.4 直接依赖 go
github.com/google/go-cmp v0.6.0 直接依赖 go
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
github.com/fatih/color v1.15.0 间接依赖 go
github.com/cenkalti/backoff/v4 v4.2.1 间接依赖 go
github.com/soheilhy/cmux v0.1.5 直接依赖 go
github.com/google/certificate-transparency-go v1.1.4 间接依赖 go
github.com/dnephin/pflag v1.0.7 间接依赖 go
github.com/inconshreveable/mousetrap v1.1.0 间接依赖 go
pandas 2.0.1 间接依赖 pip
sigs.k8s.io/json v0.0.0-20211020170558-c049b76a60c6 直接依赖 go
github.com/goccy/go-yaml v1.11.2 间接依赖 go
github.com/sirupsen/logrus v1.8.1 间接依赖 go
github.com/VividCortex/ewma v1.2.0 间接依赖 go
github.com/creack/pty v1.1.18 直接依赖 go
github.com/braydonk/yaml v0.7.0 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
golang.org/x/crypto v0.14.0 直接依赖 go
github.com/RageCage64/multilinediff v0.2.0 间接依赖 go
go.etcd.io/etcd/etcdutl/v3 v3.6.0-alpha.0 直接依赖 go
github.com/trustmaster/go-aspell v0.0.0-20200701131845-c2b1f55bec8f 间接依赖 go
github.com/coreos/go-systemd/v22 v22.5.0 直接依赖 go
github.com/fsnotify/fsnotify v1.5.4 间接依赖 go
go.opentelemetry.io/otel/exporters/otlp/otlptrace v1.19.0 间接依赖 go
github.com/grpc-ecosystem/grpc-gateway/v2 v2.18.0 直接依赖 go
github.com/pelletier/go-toml/v2 v2.1.0 间接依赖 go
go.etcd.io/etcd/server/v3 v3.6.0-alpha.0 直接依赖 go
golang.org/x/term v0.13.0 间接依赖 go
github.com/tmc/grpc-websocket-proxy v0.0.0-20201229170055-e5319fda7802 直接依赖 go
google.golang.org/genproto v0.0.0-20231002182017-d307bd883b97 间接依赖 go
gopkg.in/op/go-logging.v1 v1.0.0-20160211212156-b2cb9fa56473 间接依赖 go
numpy 1.24.3 间接依赖 pip
go.etcd.io/etcd/tests/v3 v3.6.0-alpha.0 直接依赖 go
github.com/akhenakh/hunspellgo v0.0.0-20160221122622-9db38fa26e19 间接依赖 go
google.golang.org/protobuf v1.31.0 直接依赖 go
github.com/go-logr/stdr v1.2.2 间接依赖 go
go.uber.org/zap v1.26.0 直接依赖 go
github.com/prometheus/common v0.45.0 直接依赖 go
github.com/elliotchance/orderedmap v1.5.0 间接依赖 go
matplotlib 3.7.1 间接依赖 pip
github.com/grpc-ecosystem/go-grpc-prometheus v1.2.0 直接依赖 go
github.com/kr/text v0.2.0 间接依赖 go
github.com/golang/glog v1.1.2 间接依赖 go
go.etcd.io/gofail v0.1.0 直接依赖 go
go.etcd.io/bbolt v1.3.7 直接依赖 go
google.golang.org/grpc v1.59.0 直接依赖 go
github.com/golang/groupcache v0.0.0-20210331224755-41bb18bfe9da 直接依赖 go
github.com/coreos/license-bill-of-materials v0.0.0-20190913234955-13baff47494e 直接依赖 go
go.opentelemetry.io/proto/otlp v1.0.0 直接依赖 go
sigs.k8s.io/yaml v1.3.0 直接依赖 go
github.com/google/btree v1.1.2 直接依赖 go
golang.org/x/sys v0.13.0 直接依赖 go
github.com/zmap/zlint/v3 v3.4.1 间接依赖 go
github.com/olekukonko/tablewriter v0.0.5 直接依赖 go
go.etcd.io/etcd/pkg/v3 v3.6.0-alpha.0 直接依赖 go
google.golang.org/genproto/googleapis/rpc v0.0.0-20231009173412-8bfb1ae86b6c 间接依赖 go
go.etcd.io/etcd/etcdctl/v3 v3.6.0-alpha.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/alexfalkowski/gocovmerge v1.2.2 直接依赖 go
github.com/jinzhu/copier v0.4.0 间接依赖 go
github.com/BurntSushi/toml v1.3.2 间接依赖 go
github.com/mattn/go-isatty v0.0.19 间接依赖 go
github.com/golang-jwt/jwt/v4 v4.5.0 直接依赖 go
github.com/rogpeppe/go-internal v1.11.0 间接依赖 go
github.com/jmoiron/sqlx v1.3.3 间接依赖 go
github.com/mattn/go-colorable v0.1.13 间接依赖 go
(0)
上一篇 2023年10月25日
下一篇 2023年10月25日

相关推荐

  • inspircd/inspircd 软件分析报告

    基础信息 项目名称:inspircd/inspircd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718829225473605632/1718829225557491712 此报告由Murphysec提供 …

    软件分析 2023年10月30日
    0
  • garden-io/garden 软件分析报告

    基础信息 项目名称:garden-io/garden 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721216115375411200/1726287092073320448 此报告由Murphysec提供 漏…

    软件分析 2023年11月20日
    0
  • colatusso/canDB.swift 软件分析报告

    基础信息 项目名称:colatusso/canDB.swift 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716795953780490240/1716795954388664320 此报告由Murphyse…

    软件分析 2023年10月24日
    0
  • cosmic-byte/flask-restplus-boilerplate 软件分析报告

    基础信息 项目名称:cosmic-byte/flask-restplus-boilerplate 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716864395559878656/171686439559762…

    软件分析 2023年10月25日
    0
  • ianarawjo/ChainForge 软件分析报告

    基础信息 项目名称:ianarawjo/ChainForge 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718746778031489024/1718746779637907456 此报告由Murphysec…

    软件分析 2023年10月30日
    0