eBay/nodash 软件分析报告

基础信息

项目名称:eBay/nodash

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717365359760949248/1717365360440426496

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
mixin-deep 参数注入漏洞 参数注入或修改 MPS-2019-10507 CVE-2019-10746 严重
eslint-utils 代码注入 MPS-2019-10659 CVE-2019-15657 严重
kind-of 存在注入漏洞 将资源暴露给错误范围 MPS-2019-17164 CVE-2019-20149 高危
lodash 原型污染漏洞 拒绝服务 MPS-2019-8636 CVE-2019-10744 严重
Ajv v6.12.2 输入验证错误漏洞 MAID MPS-2020-10525 CVE-2020-15366 中危
pathval 原型污染 MPS-2020-15246 CVE-2020-7751 高危
lodash 原型污染 MPS-2020-15679 CVE-2020-8203 高危
minimist 原型污染漏洞 原型污染 MPS-2020-3516 CVE-2020-7598 中危
lodash 拒绝服务漏洞 拒绝服务 MPS-2021-2574 CVE-2020-28500 中危
lodash 命令注入漏洞 代码注入 MPS-2021-2638 CVE-2021-23337 高危
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
browserslist 存在正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-5473 CVE-2021-23364 中危
npm path-parse 安全漏洞 拒绝服务 MPS-2021-6165 CVE-2021-23343 高危
glob-parent 拒绝服务 MPS-2021-7827 CVE-2020-28469 高危
shelljs 权限管理不当 MPS-2022-0508 CVE-2022-0144 高危
acorn 存在拒绝服务漏洞 拒绝服务 MPS-2022-13525 高危
lodash 拒绝服务 MPS-2022-13841 高危
lodash 拒绝服务 MPS-2022-13842 高危
mocha 不正确的正则表达式 MPS-2022-13886 中危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
mocha ReDoS 漏洞 ReDoS MPS-2022-54598 高危
decode-uri-component 拒绝服务 MPS-2022-56259 CVE-2022-38900 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危
Tauri 原型污染漏洞 原型污染 MPS-2022-65568 CVE-2022-46175 高危
fsevents 安全漏洞 代码注入 MPS-2ipy-muq0 CVE-2023-45311 严重
Babel 插件任意代码执行漏洞漏洞【Poc公开】 不完整的黑名单 MPS-avb9-j50z CVE-2023-45133 严重
get-func-name 安全漏洞 ReDoS MPS-cyhe-l36p CVE-2023-43646 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
shelljs 0.3.0 0.8.5 间接依赖 建议修复
mixin-deep 1.3.1 1.3.2 间接依赖 建议修复
pathval 1.1.0 1.1.1 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复
acorn 6.1.1 6.4.1 间接依赖 建议修复
eslint-utils 1.3.1 1.4.1 间接依赖 建议修复
decode-uri-component 0.2.0 0.2.1 间接依赖 建议修复
path-parse 1.0.6 1.0.7 间接依赖 建议修复
json5 2.1.0 2.2.2 间接依赖 建议修复
minimist 0.0.8 1.2.6 间接依赖 建议修复
lodash 4.17.11 4.17.21 间接依赖 建议修复
@babel/traverse 7.3.4 7.23.2 间接依赖 建议修复
mocha 5.2.0 直接依赖 建议修复
glob-parent 3.1.0 5.1.2 间接依赖 建议修复
semver 5.6.0 7.5.2 间接依赖 可选修复
kind-of 6.0.2 6.0.3 间接依赖 可选修复
browserslist 4.4.2 4.16.5 间接依赖 可选修复
fsevents 1.2.7 1.2.11 间接依赖 可选修复
ajv 6.10.0 6.12.3 间接依赖 可选修复
get-func-name 2.0.0 2.0.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 264
BSD-3-Clause 12
ISC 22
BSD-2-Clause 8
Apache-2.0 4
CC-BY-4.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
object-assign 4.1.1 间接依赖 npm
fsevents 1.2.7 间接依赖 npm
@babel/plugin-transform-modules-amd 7.2.0 间接依赖 npm
@babel/template 7.2.2 间接依赖 npm
@babel/core 7.3.4 直接依赖 npm
@babel/plugin-proposal-async-generator-functions 7.2.0 间接依赖 npm
path-dirname 1.0.2 间接依赖 npm
is-binary-path 1.0.1 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
table 5.4.0 间接依赖 npm
has-flag 3.0.0 间接依赖 npm
mute-stream 0.0.7 间接依赖 npm
fill-range 4.0.0 间接依赖 npm
is-path-inside 1.0.1 间接依赖 npm
onetime 2.0.1 间接依赖 npm
arr-flatten 1.1.0 间接依赖 npm
just-extend 4.0.2 间接依赖 npm
@babel/traverse 7.3.4 间接依赖 npm
use 3.1.1 间接依赖 npm
isexe 2.0.0 间接依赖 npm
esrecurse 4.2.1 间接依赖 npm
@babel/plugin-syntax-object-rest-spread 7.2.0 间接依赖 npm
json-schema-traverse 0.4.1 间接依赖 npm
unicode-match-property-ecmascript 1.0.4 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
esutils 2.0.2 间接依赖 npm
mixin-deep 1.3.1 间接依赖 npm
pathval 1.1.0 间接依赖 npm
@babel/plugin-transform-classes 7.3.4 间接依赖 npm
doctrine 3.0.0 间接依赖 npm
source-map-resolve 0.5.2 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
safe-buffer 5.1.2 间接依赖 npm
to-fast-properties 2.0.0 间接依赖 npm
globals 11.11.0 间接依赖 npm
he 1.1.1 间接依赖 npm
is-path-cwd 1.0.0 间接依赖 npm
@babel/helper-split-export-declaration 7.0.0 间接依赖 npm
regenerate-unicode-properties 8.0.0 间接依赖 npm
chai 4.2.0 直接依赖 npm
arr-diff 4.0.0 间接依赖 npm
commander 2.19.0 间接依赖 npm
@babel/code-frame 7.0.0 间接依赖 npm
array-unique 0.3.2 间接依赖 npm
deep-eql 3.0.1 间接依赖 npm
eslint-utils 1.3.1 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
@babel/plugin-transform-async-to-generator 7.3.4 间接依赖 npm
@babel/helper-annotate-as-pure 7.0.0 间接依赖 npm
ret 0.1.15 间接依赖 npm
pascalcase 0.1.1 间接依赖 npm
@babel/plugin-transform-typeof-symbol 7.2.0 间接依赖 npm
nanomatch 1.2.13 间接依赖 npm
check-error 1.0.2 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
lolex 3.1.0 间接依赖 npm
acorn 6.1.1 间接依赖 npm
@babel/plugin-transform-shorthand-properties 7.2.0 间接依赖 npm
@babel/helper-module-imports 7.0.0 间接依赖 npm
minimist 0.0.8 间接依赖 npm
mocha 5.2.0 直接依赖 npm
upath 1.1.0 间接依赖 npm
@babel/plugin-transform-block-scoped-functions 7.2.0 间接依赖 npm
eslint-visitor-keys 1.0.0 间接依赖 npm
espree 5.0.1 间接依赖 npm
path-is-inside 1.0.2 间接依赖 npm
chalk 2.4.2 间接依赖 npm
@babel/generator 7.3.4 间接依赖 npm
type-detect 4.0.8 间接依赖 npm
@babel/plugin-transform-unicode-regex 7.2.0 间接依赖 npm
@babel/plugin-proposal-json-strings 7.2.0 间接依赖 npm
nise 1.4.10 间接依赖 npm
repeat-string 1.6.1 间接依赖 npm
regex-not 1.0.2 间接依赖 npm
natural-compare 1.4.0 间接依赖 npm
ajv 6.10.0 间接依赖 npm
cross-spawn 6.0.5 间接依赖 npm
@babel/plugin-transform-exponentiation-operator 7.2.0 间接依赖 npm
path-to-regexp 1.7.0 间接依赖 npm
@babel/cli 7.2.3 直接依赖 npm
fs-readdir-recursive 1.1.0 间接依赖 npm
parent-module 1.0.1 间接依赖 npm
glob 7.1.3 间接依赖 npm
anymatch 2.0.0 间接依赖 npm
astral-regex 1.0.0 间接依赖 npm
@babel/helper-hoist-variables 7.0.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
text-table 0.2.0 间接依赖 npm
growl 1.10.5 间接依赖 npm
@babel/plugin-transform-sticky-regex 7.2.0 间接依赖 npm
external-editor 3.0.3 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
jsesc 2.5.2 间接依赖 npm
@babel/types 7.3.4 间接依赖 npm
@babel/plugin-proposal-object-rest-spread 7.3.4 间接依赖 npm
invariant 2.2.4 间接依赖 npm
@babel/helper-plugin-utils 7.0.0 间接依赖 npm
estraverse 4.2.0 间接依赖 npm
to-regex 3.0.2 间接依赖 npm
flat-cache 2.0.1 间接依赖 npm
@babel/plugin-syntax-async-generators 7.2.0 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
type-check 0.3.2 间接依赖 npm
array-union 1.0.2 间接依赖 npm
prelude-ls 1.1.2 间接依赖 npm
async-each 1.0.1 间接依赖 npm
@babel/plugin-transform-for-of 7.2.0 间接依赖 npm
@babel/plugin-transform-arrow-functions 7.2.0 间接依赖 npm
@sinonjs/formatio 3.2.1 间接依赖 npm
p-map 1.2.0 间接依赖 npm
del 3.0.0 直接依赖 npm
@babel/helper-remap-async-to-generator 7.1.0 间接依赖 npm
@babel/plugin-transform-object-super 7.2.0 间接依赖 npm
sinon 7.2.7 直接依赖 npm
array-uniq 1.0.3 间接依赖 npm
regexpp 2.0.1 间接依赖 npm
@babel/helper-module-transforms 7.2.2 间接依赖 npm
eslint 5.16.0 直接依赖 npm
is-number 3.0.0 间接依赖 npm
resolve-url 0.2.1 间接依赖 npm
is-plain-obj 1.1.0 间接依赖 npm
string-width 2.1.1 间接依赖 npm
assign-symbols 1.0.0 间接依赖 npm
is-extendable 0.1.1 间接依赖 npm
@babel/plugin-transform-function-name 7.2.0 间接依赖 npm
mimic-fn 1.2.0 间接依赖 npm
inherits 2.0.3 间接依赖 npm
fast-deep-equal 2.0.1 间接依赖 npm
pify 3.0.0 间接依赖 npm
regenerate 1.4.0 间接依赖 npm
cli-cursor 2.1.0 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
private 0.1.8 间接依赖 npm
component-emitter 1.2.1 间接依赖 npm
@babel/helper-call-delegate 7.1.0 间接依赖 npm
functional-red-black-tree 1.0.1 间接依赖 npm
object.pick 1.3.0 间接依赖 npm
optionator 0.8.2 间接依赖 npm
eslint-config-ebay 1.0.0 直接依赖 npm
assertion-error 1.1.0 间接依赖 npm
rimraf 2.6.3 间接依赖 npm
@sinonjs/text-encoding 0.7.1 间接依赖 npm
@babel/plugin-transform-spread 7.2.2 间接依赖 npm
@babel/plugin-transform-template-literals 7.2.0 间接依赖 npm
loose-envify 1.4.0 间接依赖 npm
@babel/plugin-transform-parameters 7.3.3 间接依赖 npm
kind-of 6.0.2 间接依赖 npm
sprintf-js 1.0.3 间接依赖 npm
fast-levenshtein 2.0.6 间接依赖 npm
@babel/plugin-transform-modules-commonjs 7.2.0 间接依赖 npm
restore-cursor 2.0.0 间接依赖 npm
levn 0.3.0 间接依赖 npm
browserslist 4.4.2 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
@babel/plugin-transform-modules-umd 7.2.0 间接依赖 npm
uri-js 4.2.2 间接依赖 npm
isobject 3.0.1 间接依赖 npm
@babel/helper-define-map 7.1.0 间接依赖 npm
@babel/plugin-syntax-optional-catch-binding 7.2.0 间接依赖 npm
cache-base 1.0.1 间接依赖 npm
@babel/highlight 7.0.0 间接依赖 npm
pinkie 2.0.4 间接依赖 npm
is-buffer 1.1.6 直接依赖 npm
node-releases 1.1.9 间接依赖 npm
get-func-name 2.0.0 间接依赖 npm
mkdirp 0.5.1 间接依赖 npm
@babel/plugin-proposal-optional-catch-binding 7.2.0 间接依赖 npm
readdirp 2.2.1 间接依赖 npm
base 0.11.2 间接依赖 npm
@babel/plugin-transform-computed-properties 7.2.0 间接依赖 npm
ansi-escapes 3.2.0 间接依赖 npm
punycode 2.1.1 间接依赖 npm
@babel/parser 7.3.4 间接依赖 npm
color-name 1.1.3 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
through 2.3.8 间接依赖 npm
ansi-regex 3.0.0 间接依赖 npm
path-parse 1.0.6 间接依赖 npm
pinkie-promise 2.0.1 间接依赖 npm
@babel/helper-function-name 7.1.0 间接依赖 npm
fragment-cache 0.2.1 间接依赖 npm
graceful-fs 4.1.15 间接依赖 npm
@babel/plugin-transform-new-target 7.0.0 间接依赖 npm
array-from 2.1.1 间接依赖 npm
ms 2.0.0 间接依赖 npm
@babel/helper-explode-assignable-expression 7.1.0 间接依赖 npm
tmp 0.0.33 间接依赖 npm
electron-to-chromium 1.3.113 间接依赖 npm
source-map 0.5.7 间接依赖 npm
@babel/plugin-transform-regenerator 7.3.4 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
rxjs 6.5.2 间接依赖 npm
@babel/plugin-transform-block-scoping 7.3.4 间接依赖 npm
esprima 4.0.1 间接依赖 npm
figures 2.0.0 间接依赖 npm
deep-is 0.1.3 间接依赖 npm
pre-push 0.1.1 直接依赖 npm
signal-exit 3.0.2 间接依赖 npm
slash 2.0.0 间接依赖 npm
esquery 1.0.1 间接依赖 npm
lodash 4.17.11 间接依赖 npm
color-convert 1.9.3 间接依赖 npm
acorn-jsx 5.0.1 间接依赖 npm
snapdragon 0.8.2 间接依赖 npm
extglob 2.0.4 间接依赖 npm
@sinonjs/samsam 3.2.0 间接依赖 npm
chardet 0.7.0 间接依赖 npm
@babel/plugin-syntax-json-strings 7.2.0 间接依赖 npm
eslint-scope 4.0.3 间接依赖 npm
caniuse-lite 1.0.30000941 间接依赖 npm
@babel/plugin-transform-named-capturing-groups-regex 7.3.0 间接依赖 npm
globby 6.1.0 间接依赖 npm
os-tmpdir 1.0.2 间接依赖 npm
cli-width 2.2.0 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
shelljs 0.3.0 间接依赖 npm
is-promise 2.1.0 间接依赖 npm
progress 2.0.3 间接依赖 npm
import-fresh 3.0.0 间接依赖 npm
shebang-regex 1.0.0 间接依赖 npm
is-glob 4.0.0 间接依赖 npm
safe-regex 1.1.0 间接依赖 npm
unicode-canonical-property-names-ecmascript 1.0.4 间接依赖 npm
resolve 1.10.0 间接依赖 npm
inquirer 6.3.1 间接依赖 npm
@babel/helper-wrap-function 7.2.0 间接依赖 npm
is-fullwidth-code-point 2.0.0 间接依赖 npm
@babel/plugin-transform-dotall-regex 7.2.0 间接依赖 npm
micromatch 3.1.10 间接依赖 npm
js-levenshtein 1.1.6 间接依赖 npm
json-stable-stringify-without-jsonify 1.0.1 间接依赖 npm
@babel/preset-env 7.3.4 直接依赖 npm
regexpu-core 4.5.2 间接依赖 npm
imurmurhash 0.1.4 间接依赖 npm
snapdragon-util 3.0.1 间接依赖 npm
to-regex-range 2.1.1 间接依赖 npm
file-entry-cache 5.0.1 间接依赖 npm
strip-json-comments 2.0.1 间接依赖 npm
once 1.4.0 间接依赖 npm
path-key 2.0.1 间接依赖 npm
@babel/helper-member-expression-to-functions 7.0.0 间接依赖 npm
expand-brackets 2.1.4 间接依赖 npm
binary-extensions 1.13.0 间接依赖 npm
fast-json-stable-stringify 2.0.0 间接依赖 npm
glob-parent 3.1.0 间接依赖 npm
convert-source-map 1.6.0 间接依赖 npm
js-yaml 3.13.1 间接依赖 npm
is-descriptor 0.1.6 间接依赖 npm
braces 2.3.2 间接依赖 npm
regjsgen 0.5.0 间接依赖 npm
shebang-command 1.2.0 间接依赖 npm
semver 5.6.0 间接依赖 npm
@babel/plugin-transform-modules-systemjs 7.3.4 间接依赖 npm
wordwrap 1.0.0 间接依赖 npm
@babel/helpers 7.3.1 间接依赖 npm
split-string 3.1.0 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
define-property 2.0.2 间接依赖 npm
regexp-tree 0.1.5 间接依赖 npm
atob 2.1.2 间接依赖 npm
json5 2.1.0 间接依赖 npm
@babel/plugin-proposal-unicode-property-regex 7.2.0 间接依赖 npm
readable-stream 2.3.6 间接依赖 npm
nice-try 1.0.5 间接依赖 npm
extend-shallow 3.0.2 间接依赖 npm
browser-stdout 1.3.1 间接依赖 npm
snapdragon-node 2.1.1 间接依赖 npm
decode-uri-component 0.2.0 间接依赖 npm
@sinonjs/commons 1.3.1 间接依赖 npm
nan 2.12.1 间接依赖 npm
tslib 1.10.0 间接依赖 npm
@babel/plugin-transform-duplicate-keys 7.2.0 间接依赖 npm
unicode-match-property-value-ecmascript 1.1.0 间接依赖 npm
output-file-sync 2.0.1 间接依赖 npm
urix 0.1.0 间接依赖 npm
@babel/plugin-transform-destructuring 7.3.2 间接依赖 npm
trim-right 1.0.1 间接依赖 npm
@babel/helper-regex 7.0.0 间接依赖 npm
argparse 1.0.10 间接依赖 npm
resolve-from 4.0.0 间接依赖 npm
debug 2.6.9 间接依赖 npm
strip-ansi 4.0.0 间接依赖 npm
slice-ansi 2.1.0 间接依赖 npm
@babel/plugin-transform-literals 7.2.0 间接依赖 npm
is-path-in-cwd 1.0.1 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
flatted 2.0.0 间接依赖 npm
source-map-url 0.4.0 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
process-nextick-args 2.0.0 间接依赖 npm
@babel/helper-simple-access 7.1.0 间接依赖 npm
class-utils 0.3.6 间接依赖 npm
regjsparser 0.6.0 间接依赖 npm
repeat-element 1.1.3 间接依赖 npm
inflight 1.0.6 间接依赖 npm
ignore 4.0.6 间接依赖 npm
regenerator-transform 0.13.4 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
@babel/helper-get-function-arity 7.0.0 间接依赖 npm
write 1.0.3 间接依赖 npm
diff 3.5.0 间接依赖 npm
chokidar 2.1.2 间接依赖 npm
@babel/helper-builder-binary-assignment-operator-visitor 7.1.0 间接依赖 npm
remove-trailing-separator 1.1.0 直接依赖 npm
@babel/helper-optimise-call-expression 7.0.0 间接依赖 npm
run-async 2.3.0 间接依赖 npm
@babel/helper-replace-supers 7.3.4 间接依赖 npm
which 1.3.1 间接依赖 npm
callsites 3.1.0 间接依赖 npm
emoji-regex 7.0.3 直接依赖 npm
unicode-property-aliases-ecmascript 1.0.5 间接依赖 npm
(0)
上一篇 2023年10月26日
下一篇 2023年10月26日

相关推荐

  • donnemartin/saws 软件分析报告

    基础信息 项目名称:donnemartin/saws 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717227919793324032/1717227919856238592 此报告由Murphysec提供 漏…

    软件分析 2023年10月26日
    0
  • excilys/androidannotations 软件分析报告

    基础信息 项目名称:excilys/androidannotations 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717588819875512320/1717588819938426880 此报告由Mur…

    软件分析 2023年10月27日
    0
  • benoitc/tproxy 软件分析报告

    基础信息 项目名称:benoitc/tproxy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727524205439700992/1727524205666193408 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月23日
    0
  • TrinityCore/TrinityCore 软件分析报告

    基础信息 项目名称:TrinityCore/TrinityCore 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744034824158371840/1744034824351309824 此报告由Murphy…

    软件分析 2024年1月8日
    0
  • breez/breezmobile 软件分析报告

    基础信息 项目名称:breez/breezmobile 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716450053371592704/1716450053535170560 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0