databrickslabs/dolly 软件分析报告

基础信息

项目名称:databrickslabs/dolly

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717056111952838656/1717056112053501952

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
LangChain 安全漏洞 注入 MPS-2023-9621 CVE-2023-29374 严重
LangChain 注入漏洞 注入 MPS-3udo-v1n0 CVE-2023-36188 严重
Langchain 安全漏洞 MPS-6i1z-gkra CVE-2023-34540 严重
LangChain 代码注入漏洞 代码注入 MPS-7jdv-a49n CVE-2023-36281 严重
langchain-0.0.194代码注入漏洞 代码注入 MPS-84rc-nja1 CVE-2023-36095 严重
langchain-0.0.231代码注入漏洞 代码注入 MPS-fv9p-y147 CVE-2023-38860 严重
LangChain SQL注入漏洞 SQL注入 MPS-p829-6f3r CVE-2023-36189 高危
LangChain 安全漏洞 MPS-s5ul-own1 CVE-2023-36258 严重
langchain注入漏洞 注入 MPS-vszg-p7q8 CVE-2023-38896 严重
langchain注入漏洞 注入 MPS-x9qb-uct8 CVE-2023-39659 严重
LangChain 安全漏洞 代码注入 MPS-ze2c-1nou CVE-2023-39631 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
langchain 0.0.139 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 1
MIT 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
torchvision 0.14.1 间接依赖 pip
training 间接依赖 pip
pytest-cov 3.0.0 间接依赖 pip
pytest 7.1.2 间接依赖 pip
Tuple 间接依赖 pip
List 间接依赖 pip
langchain 0.0.139 间接依赖 pip
(0)
上一篇 2023年10月25日
下一篇 2023年10月25日

相关推荐

  • jayway/powermock 软件分析报告

    基础信息 项目名称:jayway/powermock 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719010433625096192/1719010433717370880 此报告由Murphysec提供 漏…

    软件分析 2023年10月30日
    0
  • fengdu78/Coursera-ML-AndrewNg-Notes 软件分析报告

    基础信息 项目名称:fengdu78/Coursera-ML-AndrewNg-Notes 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721192649511211008/173092664178372608…

    软件分析 2023年12月2日
    0
  • jopohl/urh 软件分析报告

    基础信息 项目名称:jopohl/urh 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719255487497240576/1719255488713588736 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月31日
    0
  • gringoireDM/FBLikeLayout 软件分析报告

    基础信息 项目名称:gringoireDM/FBLikeLayout 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718372326080905216/1718372326332563456 此报告由Murph…

    软件分析 2023年10月29日
    0
  • ymind/maven-semantic-gitlog 软件分析报告

    基础信息 项目名称:ymind/maven-semantic-gitlog 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720236265221558272/1720236265489993728 此报告由Mu…

    软件分析 2023年11月3日
    0