dbeaver/cloudbeaver 软件分析报告

基础信息

项目名称:dbeaver/cloudbeaver

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717082185365504000/1717082186007232512

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google protobuf DOS漏洞 不正确的行为次序 MPS-2021-19066 CVE-2021-22569 中危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
pgjdbc 不安全的临时文件 MPS-2022-58583 CVE-2022-41946 中危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 拒绝服务 MPS-2022-58654 CVE-2022-42004 中危
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
FasterXML jackson-databind 拒绝服务漏洞 越界写入 MPS-2022-6242 CVE-2020-36518 高危
H2 数据库明文密码问题 未授权敏感信息泄露 MPS-2022-65204 CVE-2022-45868 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.google.protobuf:protobuf-java 3.11.4 3.16.3 间接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.9.10.8 间接依赖 建议修复
com.h2database:h2 2.1.214 直接依赖 可选修复
org.postgresql:postgresql 42.5.0 42.5.1 直接依赖 可选修复
commons-codec:commons-codec 1.11 1.13 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 3
Apache-2.0 17
自定义许可证 16
BSD-2-Clause 1
LGPL-2.1 1
MPL-2.0 2
EPL-1.0 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.microsoft.sqlserver:mssql-jdbc 8.2.0.jre8 直接依赖 maven
org.lz4:lz4-java 1.7.1 间接依赖 maven
org.checkerframework:checker-qual 3.5.0 间接依赖 maven
com.oracle.database.ha:simplefan 12.2.0.1 间接依赖 maven
org.apache.derby:derbyshared 10.15.1.3 直接依赖 maven
org.xerial:sqlite-jdbc 3.42.0.0 直接依赖 maven
com.oracle.database.security:oraclepki 12.2.0.1 间接依赖 maven
com.oracle.database.xml:xdb6 12.2.0.1 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.9.10 间接依赖 maven
com.oracle.database.nls:orai18n 12.2.0.1 直接依赖 maven
org.firebirdsql.jdbc:jaybird 5.0.2.java11 直接依赖 maven
org.postgresql:postgresql 42.5.0 直接依赖 maven
org.mariadb.jdbc:mariadb-java-client 2.4.3 直接依赖 maven
com.oracle.database.security:osdt_cert 12.2.0.1 间接依赖 maven
com.oracle.database.ha:ons 12.2.0.1 间接依赖 maven
org.apache.httpcomponents:httpcore 4.4.13 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.9.10.8 间接依赖 maven
org.apache.derby:derbyclient 10.15.1.3 直接依赖 maven
com.oracle.database.jdbc:ojdbc8 12.2.0.1 直接依赖 maven
org.apache.derby:derbytools 10.15.1.3 直接依赖 maven
mysql:mysql-connector-java 8.0.28 直接依赖 maven
org.apache.httpcomponents:httpclient 4.5.13 间接依赖 maven
commons-logging:commons-logging 1.2 间接依赖 maven
net.postgis:postgis-geometry 2.5.0 间接依赖 maven
commons-codec:commons-codec 1.11 间接依赖 maven
com.ibm.db2:jcc 11.5.7.0 直接依赖 maven
com.oracle.database.security:osdt_core 12.2.0.1 间接依赖 maven
io.trino:trino-jdbc 422 直接依赖 maven
ru.yandex.clickhouse:clickhouse-jdbc 0.3.1-patch 直接依赖 maven
net.sf.jt400:jt400 10.5 直接依赖 maven
net.postgis:postgis-jdbc 2.5.0 直接依赖 maven
com.h2database:h2 2.1.214 直接依赖 maven
com.clickhouse:clickhouse-jdbc 0.4.6 直接依赖 maven
com.oracle.database.xml:xmlparserv2 12.2.0.1 直接依赖 maven
com.h2database:h2 2.2.220 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.9.10 间接依赖 maven
org.apache.derby:derby 10.15.1.3 直接依赖 maven
com.google.protobuf:protobuf-java 3.11.4 间接依赖 maven
com.oracle.database.jdbc:ucp 12.2.0.1 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
(0)
上一篇 2023年10月25日
下一篇 2023年10月25日

相关推荐

  • banchichen/TZImagePickerController 软件分析报告

    基础信息 项目名称:banchichen/TZImagePickerController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716227858305253376/1716227858363973632…

    软件分析 2023年10月23日
    0
  • google/traceur-compiler 软件分析报告

    基础信息 项目名称:google/traceur-compiler 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721241381065789440/1723648849236942848 此报告由Murphy…

    软件分析 2023年11月12日
    0
  • lostisland/faraday 软件分析报告

    基础信息 项目名称:lostisland/faraday 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762897041394843648/1762897410963357696 此报告由Murphysec提供…

    软件分析 2024年2月29日
    0
  • apache/kylin 软件分析报告

    基础信息 项目名称:apache/kylin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1731903011808567296/1731903012475461632 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年12月5日
    0
  • kirakiray/SugarWorker 软件分析报告

    基础信息 项目名称:kirakiray/SugarWorker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719474384712368128/1719474384754311168 此报告由Murphyse…

    软件分析 2023年11月1日
    0