ebean-orm/ebean 软件分析报告

基础信息

项目名称:ebean-orm/ebean

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717366908344991744/1717366909804609536

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
com.h2database:h2 XXE MPS-2021-19502 CVE-2021-23463 严重
H2数据库存在JNDI注入漏洞 反序列化 MPS-2021-33243 CVE-2021-42392 严重
H2 Console 代码注入漏洞 代码注入 MPS-2022-1435 CVE-2022-23221 严重
H2 数据库明文密码问题 未授权敏感信息泄露 MPS-2022-65204 CVE-2022-45868 高危
JSON-Java 安全漏洞 不加限制或调节的资源分配 MPS-m4ex-dja2 CVE-2023-5072 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.jackson.core:jackson-databind 2.15.0 直接依赖 建议修复
com.h2database:h2 1.4.199 直接依赖 建议修复
org.json:json 20211205 20231013 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 56
自定义许可证 11
EPL-1.0 2
MIT 4
BSD-2-Clause 1
EPL-2.0 1
JSON 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
io.avaje:classpath-scanner 7.1 直接依赖 maven
com.fasterxml.jackson.datatype:jackson-datatype-jsr310 2.15.0 直接依赖 maven
io.ebean:ebean-externalmapping-api 13.18.0 直接依赖 maven
io.ebean:ebean-querybean 13.23.1-jakarta 直接依赖 maven
org.jetbrains:annotations 13.0 间接依赖 maven
jakarta.activation:jakarta.activation-api 2.1.0 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-common 1.8.10 间接依赖 maven
io.ebean:ebean-platform-h2 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-ddl-runner 2.3 直接依赖 maven
ch.qos.logback:logback-classic 1.2.11 直接依赖 maven
net.postgis:postgis-geometry 2.5.1 间接依赖 maven
io.avaje:avaje-applog 1.0 直接依赖 maven
io.ebean:ebean-platform-all 13.23.1-jakarta 直接依赖 maven
io.avaje:avaje-lang 1.1 直接依赖 maven
io.ebean:ebean 13.23.1-jakarta 直接依赖 maven
javax.validation:validation-api 2.0.1.Final 直接依赖 maven
io.ebean:ebean-types 3.0 直接依赖 maven
net.postgis:postgis-jdbc 2.5.1 直接依赖 maven
io.ebean:ebean-platform-oracle 13.23.1-jakarta 直接依赖 maven
jakarta.validation:jakarta.validation-api 3.0.0 直接依赖 maven
io.ebean:ebean-core 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-migration 13.9.0 直接依赖 maven
ch.qos.logback:logback-core 1.2.11 间接依赖 maven
io.ebean:ebean-platform-db2 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-platform-mariadb 13.23.1-jakarta 直接依赖 maven
redis.clients:jedis 4.2.3 直接依赖 maven
org.assertj:assertj-core 3.24.2 直接依赖 maven
io.ebean:ebean-jackson-mapper 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-platform-sqlanywhere 13.23.1-jakarta 直接依赖 maven
io.avaje:avaje-applog-slf4j 1.0 直接依赖 maven
io.ebean:ebean-jackson-jsonnode 13.18.0 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib 1.8.10 间接依赖 maven
org.eclipse.angus:angus-activation 2.0.1 间接依赖 maven
org.antlr:antlr4-runtime 4.8-1 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.15.0 直接依赖 maven
com.sun.istack:istack-commons-runtime 4.1.2 间接依赖 maven
org.slf4j:slf4j-api 1.7.36 直接依赖 maven
io.ebean:ebean-platform-clickhouse 13.23.1-jakarta 直接依赖 maven
com.h2database:h2 1.4.199 直接依赖 maven
org.postgresql:postgresql 42.6.0 直接依赖 maven
org.glassfish.jaxb:jaxb-runtime 4.0.3 直接依赖 maven
io.ebean:ebean-core-type 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-joda-time 13.18.0 直接依赖 maven
org.slf4j:slf4j-api 1.7.32 间接依赖 maven
io.ebean:ebean-platform-nuodb 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-ddl-generator 13.23.1-jakarta 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.0 直接依赖 maven
org.glassfish.jaxb:jaxb-core 4.0.3 间接依赖 maven
com.google.code.gson:gson 2.8.9 间接依赖 maven
io.ebean:ebean-postgis-types 13.23.1-jakarta 直接依赖 maven
jakarta.servlet:jakarta.servlet-api 6.0.0 直接依赖 maven
io.avaje:classpath-scanner-api 7.1 间接依赖 maven
io.ebean:ebean-platform-mysql 13.23.1-jakarta 直接依赖 maven
org.json:json 20211205 间接依赖 maven
io.ebean:ebean-datasource-api 8.7 直接依赖 maven
org.checkerframework:checker-qual 3.31.0 间接依赖 maven
io.ebean:ebean-platform-hana 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-platform-sqlserver 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-migration-auto 1.2 直接依赖 maven
net.bytebuddy:byte-buddy-agent 1.14.9 直接依赖 maven
org.glassfish.jaxb:txw2 4.0.3 间接依赖 maven
io.ebean:ebean-platform-hsqldb 13.23.1-jakarta 直接依赖 maven
io.ebean:ebean-platform-postgres 13.23.1-jakarta 直接依赖 maven
io.ebean:jakarta-persistence-api 3.0 直接依赖 maven
io.ebean:ebean-annotation 8.4 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.0 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk8 1.8.10 直接依赖 maven
io.ebean:ebean-platform-sqlite 13.23.1-jakarta 直接依赖 maven
net.bytebuddy:byte-buddy 1.14.9 直接依赖 maven
joda-time:joda-time 2.11.1 直接依赖 maven
io.ebean:ebean-test-containers 7.1 直接依赖 maven
jakarta.xml.bind:jakarta.xml.bind-api 4.0.0 直接依赖 maven
io.avaje:avaje-config 3.9 直接依赖 maven
io.ebean:ebean-datasource 8.7 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk7 1.8.10 间接依赖 maven
io.ebean:ebean-api 13.23.1-jakarta 直接依赖 maven
org.apache.commons:commons-pool2 2.11.1 间接依赖 maven
(0)
上一篇 2023年10月26日
下一篇 2023年10月26日

相关推荐

  • cdslaborg/paramonte 软件分析报告

    基础信息 项目名称:cdslaborg/paramonte 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1729162158635704320/1729162159252267008 此报告由Murphysec提…

    软件分析 2023年11月27日
    0
  • koel/koel 软件分析报告

    基础信息 项目名称:koel/koel 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719509173716779008/1719509173809053696 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2023年11月1日
    0
  • Labs64/laravel-boilerplate 软件分析报告

    基础信息 项目名称:Labs64/laravel-boilerplate 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719621967199993856/1719621967430680576 此报告由Mur…

    软件分析 2023年11月1日
    0
  • JonAbrams/synth 软件分析报告

    基础信息 项目名称:JonAbrams/synth 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719237633191493632/1719237633719975936 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月31日
    0
  • jaydenseric/apollo-upload-examples 软件分析报告

    基础信息 项目名称:jaydenseric/apollo-upload-examples 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719008180449181696/1719008180541456384…

    软件分析 2023年10月30日
    0