基础信息
项目名称:Difegue/LANraragi
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1717157253290442752/1717157253521129472
此报告由Murphysec提供
漏洞列表
| 漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
|---|---|---|---|---|
| sweetalert2 存在行为问题漏洞 | 行为问题 | MPS-2022-14076 | 低危 |
缺陷组件
| 组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
|---|---|---|---|---|
| sweetalert2 | 11.4.10 | 11.4.18 | 间接依赖 | 可选修复 |
许可证风险
| 许可证类型 | 相关组件 | 许可证风险 |
|---|---|---|
| MIT | 19 | 低 |
| OFL-1.1 | 1 | 低 |
| Apache License version 2.0 | 1 | 低 |
| Apache-2.0 | 1 | 低 |
SBOM清单
| 组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
|---|---|---|---|
| ssr-window | 4.0.2 | 间接依赖 | npm |
| sweetalert2 | 11.4.10 | 间接依赖 | npm |
| inter-ui | 3.19.3 | 间接依赖 | npm |
| jquery | 3.6.0 | 间接依赖 | npm |
| marked | 4.0.15 | 间接依赖 | npm |
| jqcloud2 | 2.0.3 | 间接依赖 | npm |
| tippy.js | 6.3.7 | 间接依赖 | npm |
| jquery-contextmenu | 2.9.2 | 间接依赖 | npm |
| open-sans-fontface | 1.4.0 | 间接依赖 | npm |
| datatables.net | 1.11.5 | 间接依赖 | npm |
| roboto-fontface | 0.8.0 | 间接依赖 | npm |
| blueimp-file-upload | 10.32.0 | 间接依赖 | npm |
| @jcubic/tagger | 0.4.2 | 间接依赖 | npm |
| allcollapsible | 1.1.0 | 间接依赖 | npm |
| swiper | 8.4.5 | 间接依赖 | npm |
| react-toastify | 9.0.0-rc-2 | 间接依赖 | npm |
| awesomplete | 1.1.5 | 间接依赖 | npm |
| fscreen | 1.2.0 | 间接依赖 | npm |
| preact | 10.7.1 | 间接依赖 | npm |
| @fortawesome/fontawesome-free | 6.2.1 | 间接依赖 | npm |
| dom7 | 4.0.4 | 间接依赖 | npm |
| @popperjs/core | 2.11.5 | 间接依赖 | npm |
| clsx | 1.1.1 | 间接依赖 | npm |