dbeaver/cloudbeaver 软件分析报告

基础信息

项目名称:dbeaver/cloudbeaver

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717082185365504000/1717082186007232512

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google protobuf DOS漏洞 不正确的行为次序 MPS-2021-19066 CVE-2021-22569 中危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
pgjdbc 不安全的临时文件 MPS-2022-58583 CVE-2022-41946 中危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 拒绝服务 MPS-2022-58654 CVE-2022-42004 中危
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
FasterXML jackson-databind 拒绝服务漏洞 越界写入 MPS-2022-6242 CVE-2020-36518 高危
H2 数据库明文密码问题 未授权敏感信息泄露 MPS-2022-65204 CVE-2022-45868 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.google.protobuf:protobuf-java 3.11.4 3.16.3 间接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.9.10.8 间接依赖 建议修复
com.h2database:h2 2.1.214 直接依赖 可选修复
org.postgresql:postgresql 42.5.0 42.5.1 直接依赖 可选修复
commons-codec:commons-codec 1.11 1.13 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 3
Apache-2.0 17
自定义许可证 16
BSD-2-Clause 1
LGPL-2.1 1
MPL-2.0 2
EPL-1.0 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.microsoft.sqlserver:mssql-jdbc 8.2.0.jre8 直接依赖 maven
org.lz4:lz4-java 1.7.1 间接依赖 maven
org.checkerframework:checker-qual 3.5.0 间接依赖 maven
com.oracle.database.ha:simplefan 12.2.0.1 间接依赖 maven
org.apache.derby:derbyshared 10.15.1.3 直接依赖 maven
org.xerial:sqlite-jdbc 3.42.0.0 直接依赖 maven
com.oracle.database.security:oraclepki 12.2.0.1 间接依赖 maven
com.oracle.database.xml:xdb6 12.2.0.1 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.9.10 间接依赖 maven
com.oracle.database.nls:orai18n 12.2.0.1 直接依赖 maven
org.firebirdsql.jdbc:jaybird 5.0.2.java11 直接依赖 maven
org.postgresql:postgresql 42.5.0 直接依赖 maven
org.mariadb.jdbc:mariadb-java-client 2.4.3 直接依赖 maven
com.oracle.database.security:osdt_cert 12.2.0.1 间接依赖 maven
com.oracle.database.ha:ons 12.2.0.1 间接依赖 maven
org.apache.httpcomponents:httpcore 4.4.13 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.9.10.8 间接依赖 maven
org.apache.derby:derbyclient 10.15.1.3 直接依赖 maven
com.oracle.database.jdbc:ojdbc8 12.2.0.1 直接依赖 maven
org.apache.derby:derbytools 10.15.1.3 直接依赖 maven
mysql:mysql-connector-java 8.0.28 直接依赖 maven
org.apache.httpcomponents:httpclient 4.5.13 间接依赖 maven
commons-logging:commons-logging 1.2 间接依赖 maven
net.postgis:postgis-geometry 2.5.0 间接依赖 maven
commons-codec:commons-codec 1.11 间接依赖 maven
com.ibm.db2:jcc 11.5.7.0 直接依赖 maven
com.oracle.database.security:osdt_core 12.2.0.1 间接依赖 maven
io.trino:trino-jdbc 422 直接依赖 maven
ru.yandex.clickhouse:clickhouse-jdbc 0.3.1-patch 直接依赖 maven
net.sf.jt400:jt400 10.5 直接依赖 maven
net.postgis:postgis-jdbc 2.5.0 直接依赖 maven
com.h2database:h2 2.1.214 直接依赖 maven
com.clickhouse:clickhouse-jdbc 0.4.6 直接依赖 maven
com.oracle.database.xml:xmlparserv2 12.2.0.1 直接依赖 maven
com.h2database:h2 2.2.220 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.9.10 间接依赖 maven
org.apache.derby:derby 10.15.1.3 直接依赖 maven
com.google.protobuf:protobuf-java 3.11.4 间接依赖 maven
com.oracle.database.jdbc:ucp 12.2.0.1 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
(0)
上一篇 2023年10月25日
下一篇 2023年10月25日

相关推荐

  • zhenghaoz/gorse 软件分析报告

    基础信息 项目名称:zhenghaoz/gorse 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720386358761009152/1720386368588263424 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月3日
    0
  • kyozhou/bink2 软件分析报告

    基础信息 项目名称:kyozhou/bink2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719618372366024704/1719618372542185472 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月1日
    0
  • genuinetools/img 软件分析报告

    基础信息 项目名称:genuinetools/img 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721219432763691008/1731850681016868864 此报告由Murphysec提供 漏…

    软件分析 2023年12月5日
    0
  • lakeinchina/librestreaming 软件分析报告

    基础信息 项目名称:lakeinchina/librestreaming 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721354789643440128/1724564062154477568 此报告由Mur…

    软件分析 2023年11月15日
    0
  • garywill/BigSearch 软件分析报告

    基础信息 项目名称:garywill/BigSearch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1742391601209565184/1742395902501376000 此报告由Murphysec提供…

    软件分析 2024年1月3日
    0