doocs/md 软件分析报告

基础信息

项目名称:doocs/md

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717230254988853248/1717230255051767808

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lodash node 拒绝服务漏洞 拒绝服务 MPS-2018-7315 CVE-2018-3721 中危
lodash 存在拒绝服务漏洞 拒绝服务 MPS-2019-1228 CVE-2018-16487 中危
lodash 不加限制或调节的资源分配 MPS-2019-8123 CVE-2019-1010266 中危
lodash 原型污染漏洞 拒绝服务 MPS-2019-8636 CVE-2019-10744 严重
lodash 原型污染 MPS-2020-15679 CVE-2020-8203 高危
lodash 拒绝服务漏洞 拒绝服务 MPS-2021-2574 CVE-2020-28500 中危
lodash 命令注入漏洞 代码注入 MPS-2021-2638 CVE-2021-23337 高危
async-validator 正则表达式拒绝服务漏洞 ReDoS MPS-2021-33879 CVE-2021-3887 中危
lodash 拒绝服务 MPS-2022-13841 高危
lodash 拒绝服务 MPS-2022-13842 高危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
xml2js 安全漏洞 原型污染 MPS-2023-4673 CVE-2023-0842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
lodash 1.3.1 4.17.21 间接依赖 建议修复
async-validator 1.8.5 4.0.4 间接依赖 可选修复
xml2js 0.4.23 0.5.0 间接依赖 可选修复
semver 5.7.2 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
ISC 19
MIT 186
BSD-2-Clause 9
BSD-3-Clause 5
Apache-2.0 1
0BSD 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
parse-asn1 5.1.6 间接依赖 npm
buffer-crc32 0.2.13 间接依赖 npm
is-arguments 1.1.1 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
hmac-drbg 1.0.1 间接依赖 npm
address 1.2.2 间接依赖 npm
os-name 1.0.3 间接依赖 npm
core-js 2.6.12 间接依赖 npm
filter-obj 1.1.0 间接依赖 npm
bn.js 5.2.1 间接依赖 npm
default-user-agent 1.0.0 间接依赖 npm
debug 2.6.9 间接依赖 npm
data-uri-to-buffer 4.0.1 间接依赖 npm
browser-or-node 1.3.0 间接依赖 npm
browserify-rsa 4.1.0 间接依赖 npm
gopd 1.0.1 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
to-arraybuffer 1.0.1 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
css-what 6.1.0 间接依赖 npm
juice 8.1.0 间接依赖 npm
digest-header 1.1.0 间接依赖 npm
ripemd160 2.0.2 间接依赖 npm
pbkdf2 3.1.2 间接依赖 npm
highlight.js 11.8.0 间接依赖 npm
combined-stream 1.0.8 间接依赖 npm
for-each 0.3.3 间接依赖 npm
form-data 4.0.0 间接依赖 npm
nopt 2.1.2 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
qiniu-js 3.4.1 间接依赖 npm
available-typed-arrays 1.0.5 间接依赖 npm
ini 1.3.8 间接依赖 npm
csstype 3.1.2 间接依赖 npm
bowser 1.9.4 间接依赖 npm
evp_bytestokey 1.0.3 间接依赖 npm
strict-uri-encode 2.0.0 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
minimalistic-assert 1.0.1 间接依赖 npm
@vue/devtools-api 6.5.0 间接依赖 npm
create-hash 1.2.0 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
stream-http 2.8.2 间接依赖 npm
deepmerge 1.5.2 间接依赖 npm
minio 7.0.33 间接依赖 npm
platform 1.3.6 间接依赖 npm
any-promise 1.3.0 间接依赖 npm
block-stream2 2.1.0 间接依赖 npm
browserify-sign 4.2.1 间接依赖 npm
semver 5.7.2 间接依赖 npm
xmlbuilder 11.0.1 间接依赖 npm
ali-oss 6.17.1 间接依赖 npm
readable-stream 2.3.8 间接依赖 npm
async 3.2.4 间接依赖 npm
asn1.js 5.4.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
has-proto 1.0.1 间接依赖 npm
pump 3.0.0 间接依赖 npm
spark-md5 3.0.2 间接依赖 npm
util 0.12.5 间接依赖 npm
boolbase 1.0.0 间接依赖 npm
formdata-polyfill 4.0.10 间接依赖 npm
object-inspect 1.12.3 间接依赖 npm
resize-observer-polyfill 1.5.1 间接依赖 npm
throttle-debounce 1.1.0 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
whatwg-url 5.0.0 间接依赖 npm
unescape 1.0.1 间接依赖 npm
mensch 0.3.4 间接依赖 npm
once 1.4.0 间接依赖 npm
json-stream 1.0.0 间接依赖 npm
ip 1.1.8 间接依赖 npm
follow-redirects 1.15.2 间接依赖 npm
sha.js 2.4.11 间接依赖 npm
get-ready 1.0.0 间接依赖 npm
create-hmac 1.1.7 间接依赖 npm
ko-sleep 1.1.4 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
crypto-browserify 3.12.0 间接依赖 npm
strnum 1.0.5 间接依赖 npm
mz-modules 2.1.0 间接依赖 npm
thenify 3.3.1 间接依赖 npm
entities 2.2.0 间接依赖 npm
is-typed-array 1.1.12 间接依赖 npm
mz 2.7.0 间接依赖 npm
xml 1.0.1 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
browserify-aes 1.2.0 间接依赖 npm
parse5-htmlparser2-tree-adapter 6.0.1 间接依赖 npm
browserify-des 1.0.2 间接依赖 npm
humanize-ms 1.2.1 间接依赖 npm
web-encoding 1.1.5 间接依赖 npm
vue 2.7.14 间接依赖 npm
htmlparser2 5.0.1 间接依赖 npm
domhandler 4.3.1 间接依赖 npm
node-fetch 3.3.2 间接依赖 npm
mime 2.6.0 间接依赖 npm
is-generator-function 1.0.10 间接依赖 npm
valid-data-url 3.0.1 间接依赖 npm
normalize-wheel 1.0.1 间接依赖 npm
agentkeepalive 3.5.2 间接依赖 npm
randomfill 1.0.4 间接依赖 npm
core-util-is 1.0.3 间接依赖 npm
node-domexception 1.0.0 间接依赖 npm
jstoxml 2.2.9 间接依赖 npm
regenerator-runtime 0.13.11 间接依赖 npm
xtend 4.0.2 间接依赖 npm
cheerio-select 1.6.0 间接依赖 npm
statuses 1.5.0 间接依赖 npm
through2 3.0.2 间接依赖 npm
lodash 4.17.21 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
process-nextick-args 2.0.1 间接依赖 npm
domutils 2.8.0 间接依赖 npm
copy-to 2.0.1 间接依赖 npm
js-prettify 1.4.0 间接依赖 npm
public-encrypt 4.0.3 间接依赖 npm
node-fetch 2.6.12 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
xml2js 0.4.23 间接依赖 npm
diffie-hellman 5.0.3 间接依赖 npm
sdk-base 2.0.1 间接依赖 npm
codemirror 5.65.14 间接依赖 npm
webidl-conversions 3.0.1 间接依赖 npm
formstream 1.3.1 间接依赖 npm
cipher-base 1.0.4 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
which-typed-array 1.1.11 间接依赖 npm
dateformat 2.2.0 间接依赖 npm
string_decoder 1.3.0 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
es6-error 4.1.1 间接依赖 npm
querystring 0.2.1 间接依赖 npm
bn.js 4.12.0 间接依赖 npm
domelementtype 2.3.0 间接依赖 npm
proto-list 1.2.4 间接依赖 npm
escape-goat 3.0.0 间接依赖 npm
dom-serializer 1.4.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
end-of-stream 1.4.4 间接依赖 npm
end-or-error 1.0.1 间接依赖 npm
destroy 1.2.0 间接依赖 npm
@xmldom/xmldom 0.8.10 间接依赖 npm
miller-rabin 4.0.1 间接依赖 npm
win-release 1.1.1 间接依赖 npm
async-validator 1.8.5 间接依赖 npm
js-base64 2.6.4 间接依赖 npm
babel-runtime 6.26.0 间接依赖 npm
content-type 1.0.5 间接依赖 npm
elliptic 6.5.4 间接依赖 npm
asynckit 0.4.0 间接依赖 npm
htmlparser2 6.1.0 间接依赖 npm
mkdirp 0.5.6 间接依赖 npm
css-select 4.3.0 间接依赖 npm
cos-js-sdk-v5 1.4.18 间接依赖 npm
fetch-blob 3.2.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
query-string 7.1.3 间接依赖 npm
rimraf 2.7.1 间接依赖 npm
ms 2.1.2 间接依赖 npm
glob 7.2.3 间接依赖 npm
brorand 1.1.0 间接依赖 npm
osx-release 1.1.0 间接依赖 npm
inflight 1.0.6 间接依赖 npm
cheerio 1.0.0-rc.10 间接依赖 npm
hash-base 3.1.0 间接依赖 npm
pause-stream 0.0.11 间接依赖 npm
stream-wormhole 1.1.0 间接依赖 npm
hash.js 1.1.7 间接依赖 npm
builtin-status-codes 3.0.0 间接依赖 npm
commander 6.2.1 间接依赖 npm
marked 4.3.0 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
has-tostringtag 1.0.0 间接依赖 npm
slick 1.12.2 间接依赖 npm
web-streams-polyfill 3.2.1 间接依赖 npm
delayed-stream 1.0.0 间接依赖 npm
mkdirp 0.3.5 间接依赖 npm
ansi-colors 4.1.3 间接依赖 npm
buffer-xor 1.0.3 间接依赖 npm
regenerator-runtime 0.11.1 间接依赖 npm
ipaddr.js 2.1.0 间接依赖 npm
split-on-first 1.1.0 间接依赖 npm
is-class-hotfix 0.0.6 间接依赖 npm
urllib 2.41.0 间接依赖 npm
element-ui 2.15.13 间接依赖 npm
fast-xml-parser 4.2.6 间接依赖 npm
has 1.0.3 间接依赖 npm
config-chain 1.1.13 间接依赖 npm
md5.js 1.3.5 间接依赖 npm
get-intrinsic 1.2.1 间接依赖 npm
@vue/compiler-sfc 2.7.14 间接依赖 npm
readable-stream 3.6.2 间接依赖 npm
buffer-from 1.1.2 间接依赖 npm
@babel/runtime-corejs2 7.22.6 间接依赖 npm
browserify-cipher 1.0.1 间接依赖 npm
minimalistic-crypto-utils 1.0.1 间接依赖 npm
uuid 8.3.2 间接依赖 npm
crypto-js 4.1.1 间接依赖 npm
through 2.3.8 间接依赖 npm
is-callable 1.2.7 间接依赖 npm
is-type-of 1.4.0 间接依赖 npm
decode-uri-component 0.2.2 间接依赖 npm
extend-shallow 2.0.1 间接依赖 npm
create-ecdh 4.0.4 间接依赖 npm
sax 1.2.4 间接依赖 npm
tr46 0.0.3 间接依赖 npm
thenify-all 1.6.0 间接依赖 npm
nth-check 2.1.1 间接依赖 npm
utility 1.18.0 间接依赖 npm
des.js 1.1.0 间接依赖 npm
minimist 1.2.8 间接依赖 npm
axios 0.27.2 间接依赖 npm
parse5 6.0.1 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
vue-demi 0.14.5 间接依赖 npm
prettify 0.1.7 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
tslib 2.6.1 间接依赖 npm
pinia 2.1.6 间接依赖 npm
qs 6.11.0 间接依赖 npm
isstream 0.1.2 间接依赖 npm
lodash 1.3.1 间接依赖 npm
@babel/parser 7.22.7 间接依赖 npm
source-map 0.6.1 间接依赖 npm
web-resource-inliner 6.0.1 间接依赖 npm
babel-helper-vue-jsx-merge-props 2.0.3 间接依赖 npm
balanced-match 1.0.2 间接依赖 npm
(0)
上一篇 2023年10月26日
下一篇 2023年10月26日

相关推荐

  • EtienneMD/Cmdswitch2-Ecovacs 软件分析报告

    基础信息 项目名称:EtienneMD/Cmdswitch2-Ecovacs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721171912570175488/1730887352779231232 此报告由M…

    软件分析 2023年12月2日
    0
  • facebookresearch/audiocraft 软件分析报告

    基础信息 项目名称:facebookresearch/audiocraft 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721184149980577792/1723157767622971392 此报告由Mu…

    软件分析 2023年11月11日
    0
  • fangjinuo/langx-js 软件分析报告

    基础信息 项目名称:fangjinuo/langx-js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721186689442906112/1731332788319641600 此报告由Murphysec提供…

    软件分析 2023年12月3日
    0
  • internalfx/mailcap 软件分析报告

    基础信息 项目名称:internalfx/mailcap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718850439814447104/1718850440145797120 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0
  • yahoo/locator-dust 软件分析报告

    基础信息 项目名称:yahoo/locator-dust 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721627385115746304/1721627385157689344 此报告由Murphysec提供…

    软件分析 2023年11月7日
    0