Depado/goploader 软件分析报告

基础信息

项目名称:Depado/goploader

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717122140214001664/1717122141682008064

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
urllib3 安全漏洞 未授权敏感信息泄露 MPS-46py-nxai CVE-2023-45803 中危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
charset-normalizer 2.0.12 间接依赖 强烈建议修复
urllib3 1.26.17 1.26.18 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 37
BSD-2-Clause 3
BSD-3-Clause 18
Apache-2.0 16
自定义许可证 7
CC0-1.0 1
ISC 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/GeertJohan/go.rice v1.0.2 直接依赖 go
mergedeep 1.3.4 间接依赖 pip
google.golang.org/protobuf v1.30.0 间接依赖 go
gopkg.in/cheggaaa/pb.v1 v1.0.28 直接依赖 go
github.com/modern-go/concurrent v0.0.0-20180306012644-bacd9c7ef1dd 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.1 间接依赖 go
github.com/chenzhuoyu/base64x v0.0.0-20221115062448-fe3a3abad311 间接依赖 go
tornado 6.3.3 间接依赖 pip
golang.org/x/crypto v0.14.0 间接依赖 go
livereload 2.6.3 间接依赖 pip
github.com/DataDog/zstd v1.5.2 间接依赖 go
github.com/vmihailenco/msgpack v4.0.4+incompatible 间接依赖 go
charset-normalizer 2.0.12 间接依赖 pip
docopt 0.6.2 间接依赖 pip
github.com/google/go-cmp v0.5.8 间接依赖 go
github.com/rivo/uniseg v0.2.0 间接依赖 go
mkdocs-material 8.2.14 间接依赖 pip
github.com/prometheus/client_model v0.2.0 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gin-contrib/sse v0.1.0 间接依赖 go
pyyaml_env_tag 0.1 间接依赖 pip
github.com/bytedance/sonic v1.9.1 间接依赖 go
github.com/cespare/xxhash/v2 v2.1.2 间接依赖 go
github.com/daaku/go.zipexe v1.0.1 间接依赖 go
github.com/json-iterator/go v1.1.12 间接依赖 go
github.com/gin-gonic/gin v1.9.1 直接依赖 go
Pygments 2.15.0 间接依赖 pip
ghp-import 2.1.0 间接依赖 pip
golang.org/x/net v0.17.0 间接依赖 go
python-dateutil 2.8.2 间接依赖 pip
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
github.com/modern-go/reflect2 v1.0.2 间接依赖 go
github.com/golang/protobuf v1.5.2 间接依赖 go
github.com/mattn/go-runewidth v0.0.13 间接依赖 go
github.com/goccy/go-json v0.10.2 间接依赖 go
github.com/asdine/storm v2.1.2+incompatible 直接依赖 go
PyYAML 6.0 间接依赖 pip
github.com/mattn/go-isatty v0.0.19 间接依赖 go
github.com/Sereal/Sereal v0.0.0-20220220040404-e0d1e550e879 间接依赖 go
github.com/imdario/mergo v0.3.12 直接依赖 go
pymdown-extensions 10.0 间接依赖 pip
github.com/leodido/go-urn v1.2.4 间接依赖 go
github.com/mitchellh/go-homedir v1.1.0 直接依赖 go
pyparsing 3.0.9 间接依赖 pip
github.com/ogier/pflag v0.0.1 直接依赖 go
github.com/mattn/go-colorable v0.1.12 间接依赖 go
golang.org/x/text v0.13.0 间接依赖 go
google.golang.org/appengine v1.6.7 间接依赖 go
github.com/golang/snappy v0.0.4 间接依赖 go
github.com/dchest/uniuri v0.0.0-20200228104902-7aecb25e1fe5 直接依赖 go
go.etcd.io/bbolt v1.3.6 直接依赖 go
github.com/fatih/color v1.13.0 直接依赖 go
github.com/prometheus/procfs v0.7.3 间接依赖 go
colorclass 2.2.2 间接依赖 pip
terminaltables 3.1.10 间接依赖 pip
github.com/prometheus/common v0.34.0 间接依赖 go
github.com/go-playground/locales v0.14.1 间接依赖 go
github.com/gabriel-vasile/mimetype v1.4.2 间接依赖 go
github.com/go-playground/validator/v10 v10.14.0 间接依赖 go
golang.org/x/arch v0.3.0 间接依赖 go
github.com/prometheus/client_golang v1.12.1 直接依赖 go
idna 3.3 间接依赖 pip
Markdown 3.3.7 间接依赖 pip
zipp 3.8.0 间接依赖 pip
requests 2.31.0 间接依赖 pip
github.com/twitchyliquid64/golang-asm v0.15.1 间接依赖 go
watchdog 2.1.7 间接依赖 pip
github.com/gin-gonic/contrib v0.0.0-20201101042839-6a891bf89f19 直接依赖 go
github.com/ugorji/go/codec v1.2.11 间接依赖 go
github.com/klauspost/cpuid/v2 v2.2.4 间接依赖 go
six 1.16.0 间接依赖 pip
gopkg.in/yaml.v2 v2.4.0 直接依赖 go
click 8.1.3 间接依赖 pip
packaging 21.3 间接依赖 pip
certifi 2023.7.22 间接依赖 pip
github.com/pelletier/go-toml/v2 v2.0.8 间接依赖 go
Jinja2 3.1.2 间接依赖 pip
mkdocs-material-extensions 1.0.3 间接依赖 pip
github.com/go-playground/universal-translator v0.18.1 间接依赖 go
importlib-metadata 4.11.3 间接依赖 pip
MarkupSafe 2.1.1 间接依赖 pip
github.com/atotto/clipboard v0.1.4 直接依赖 go
urllib3 1.26.17 间接依赖 pip
mkdocs 1.3.0 间接依赖 pip
(0)
上一篇 2023年10月25日
下一篇 2023年10月25日

相关推荐

  • nojhan/liquidprompt 软件分析报告

    基础信息 项目名称:nojhan/liquidprompt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1746073331952164864/1755422428240285696 此报告由Murphysec提…

    软件分析 2024年2月8日
    0
  • codrops/ElasticProgress 软件分析报告

    基础信息 项目名称:codrops/ElasticProgress 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716789439748685824/1716789440348471296 此报告由Murphy…

    软件分析 2023年10月24日
    0
  • whizkydee/atom-material-palenight-syntax 软件分析报告

    基础信息 项目名称:whizkydee/atom-material-palenight-syntax 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727103689440579584/1727103689482…

    软件分析 2023年11月22日
    0
  • google/mtail 软件分析报告

    基础信息 项目名称:google/mtail 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721238322243768320/1728221224804769792 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月25日
    0
  • jupyter-guide/jupyter-guide 软件分析报告

    基础信息 项目名称:jupyter-guide/jupyter-guide 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719325650015010816/1719325650203754496 此报告由Mu…

    软件分析 2023年10月31日
    0